| 商业经济行业门户 - 欢迎加盟 | |
| 北京 | 上海 | 广东 | 西安 | | |
| 浙江 | 天津 | 重庆 | 成都 | | |
新华网天津6月9日电 近日,各大网络安全论坛关于“映像劫持”“随机8位数字病毒”的求助帖异常火暴,大量用户莫名遭遇病毒攻击,电脑中的杀毒软件以及相关安排工具无法正常使用,安全模式也被破坏。
金山毒霸反病毒专家戴光剑表示,用户在论坛中提到的“映像劫持”以及“随机8位数字病毒”,其实是一个叫作“AV终结者”的电脑病毒,该病毒通过映像劫持技术,将大量杀毒软件“绑架”,使其无法正常应用,而用户在点击相关安全软件后,实际上已经运行了病毒文件,实现病毒的“先劫持后调包”的计划。
戴光剑说,与以往针对杀毒软件的病毒不同,“AV终结者”会破坏安全模式,即使用户发现电脑感染了病毒,重新启动后也无法进入安全模式进行查毒,而且该病毒还可下载大量的木马病毒到用户电脑内,用户有价值的信息以及某些账号将面临严重威胁。
“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自动更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的病毒之一。
金山毒霸反病毒专家表示,该病毒的破坏程度与熊猫烧香非常相似,只是比熊猫烧香更加隐蔽,病毒可随系统启动而启动,并通过修改注册表,隐藏进程的方式,让用户不易察觉。该病毒可在硬盘分区生成文件autorun.inf和随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。
根据该病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年6月8日的病毒库即可查杀。基于该病毒危害严重,金山毒霸反病毒中心推出了专杀工具,用户利用专杀工具进行查杀。 (C010)
作者: 责任编辑:中网采编
下一篇更精彩:警惕“帕虫”病毒扰乱系统 破坏安全模式
① 凡本网注明“出处:中网资讯”的所有作品,版权均属于中网资讯中心,如需转载请注明“来源:中网资讯或中网资讯中心”;
② 凡本网注明“来源:XXX(非中网资讯)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,也不构成投资建议;
③ 本网站转载纯粹出于为网民传递更多信息之目的,无任何商业目的,如因我站作品内容等方面涉及到您的版权问题,请在自文章发表之日起60日内与本网联系,我站将及时进行删除。
※ 联系方式:中网资讯管理协调部 邮箱:cnwnews020#126.com(请将#换成@即可)
