|
国家计算机病毒应急处理中心通过对互联网的监测发现,近期网络上出现了一种利用U盘等可移动存储设备进行传播的木马Trojan_Autorun.HX。 该木马运行后会将自身删除,还会在受感染计算机系统中所有盘符的根目录下生成两个可以自动运行的病毒文件,用户用鼠标左键双击盘符,它就会被激活运行。 另外,该木马还会创建一些服务,这些服务会随受感染系统启动而自动被运行。例如:木马程序将自身嵌入到浏览器IE的进程中,通过该进程完成网络连接,然后从指定网络服务器上下载大量病毒、木马等恶意程序。 如果该木马程序监测到用户系统安装有防病毒软件,它会用两种方式终止防病毒软件的进程:一是修改系统时间,将系统时间修改为1981-01-12;二是发现系统中防病毒软件的实时监控功能开启,会自动将其关闭。 专家提醒,当U盘接入计算机系统时,一定要先经过杀毒处理,或是采用具有U盘病毒免疫功能的杀毒软件查杀后,再接入计算机系统;另外要到正规的门户网站下载应用程序和软件,下载后先对其进行病毒扫描。权孟立 |