国家计算机病毒中心病毒蠕虫新变种的发现
专家说,在操作系统的变种会感染多种文件,如可执行文件(EXE),网页文件(HTML)和脚本文件(asp)。该变种运行后,动态链接库文件的生成,即变异的原始文件。变种会加载一些自己的动态链接库文件,使受感染的操作系统的文件保护功能是无效的,它是不可能修改的自我复制的链接库文件,从而达到自我保护的目的。后来,该变种修改这些加载动态链接库文件的时间和启动相应的服务进程。
该变种会利用一些驱动,是由本身文件终止操作系统的杀毒软件的进程,使其不能正常工作,避免被杀,从而达到自我保护的目的。此外,变种会迫使受感染操作系统连接到指定的网页服务器在互联网和下载其他木马、病毒等恶意程序。
针对已感染该病毒的计算机用户,专家建议立即对系统中的防病毒软件进行全面升级,对未感染病毒的用户建议在系统中打开杀毒软件。系统监控功能,从注册表、系统进程、内存和网络等多个方面进行主动防御。