|
||||
據瑞星全球反病毒監測網介紹,今日有一個病毒特別值得注意,它是:『下載器蠕蟲變種HA(Worm.Win32.DownLoader. ha)』病毒。
該病毒會訪問黑客指定的網站下載數十個木馬病毒,可能導致McAfee等安全軟件無法正常運行,同時病毒會把自己復制到各個磁盤下,以感染U盤或其他移動存儲設備,添加自動運行文件使得用戶打開磁盤的同時運行病毒程序,阻止殺毒軟件對其進行查殺,導致清除病毒困難。
本日熱門病毒:
『下載器蠕蟲變種HA(Worm.Win32.DownLoader. ha)』病毒:警惕程度★★★,蠕蟲病毒,通過U盤等傳播,依賴系統:Windows NT/2000/XP/2003。
病毒運行後會把自己拷貝到System32路徑下命名為thundet.exe和dllhos.exe(與迅雷和系統文件名相似),然後添加注冊表項實現自啟動,病毒會訪問黑客指定的網站下載數十個木馬病毒,同時還會感染腳本文件,在腳本文件的最後添加網址使得用戶打開網頁的同時下載病毒腳本。
為了阻止安全類軟件查殺該病毒,病毒還會添加注冊表項實現映像劫持,導致360安全衛士和McAfee等安全軟件無法正常運行,最後病毒會把自己復制到各個磁盤下,添加autorun.inf使得用戶打開磁盤的同時運行病毒程序,以感染u盤或其他移動存儲設備,使用戶容易反復感染,很難徹底清除。
反病毒專家建議電腦用戶采取以下措施預防該病毒:
1.安裝正版殺毒軟件、個人防火牆,並及時昇級;
2.使用『瑞星系統安全漏洞掃描』,打好補丁,彌補系統漏洞;
3.不瀏覽不良網站,不隨意下載安裝可疑插件;
4.不接收QQ、MSN、Email等傳來的可疑文件;
5.上網時打開殺毒軟件實時監控功能。