一個(gè)名為“安德夫木馬釋放器變種GH(Dropper.Win32.Undef.gh)”的病毒特別值得注意,它通過網(wǎng)絡(luò)傳播,會(huì)釋放其他病毒,被釋放的病毒會(huì)破壞EXE文件,而且這些文件一旦被病毒修改將無法復(fù)原,給用戶電腦帶來嚴(yán)重威脅。
因此,瑞星反病毒反木馬一周播報(bào)(2008.12.08-12.14)將其列為本周關(guān)注病毒,警惕程度為。
“安德夫木馬釋放器變種GH”是一個(gè)釋放型病毒,該病毒經(jīng)常使用IE圖標(biāo),病毒運(yùn)行后,會(huì)釋放其他病毒,釋放的病毒使用RAR圖標(biāo)。病毒運(yùn)行后,在Windows目錄下釋放自己,然后在Program
?。疲椋欤澹竽夸浵箩尫牛遥粒覉D標(biāo)的病毒。達(dá)到開機(jī)啟動(dòng)的目的。
該病毒釋放的RAR圖標(biāo)的病毒屬于破壞型的,它會(huì)找到EXE文件,然后把自己的代碼寫入EXE文件。被修改的EXE文件其實(shí)就是病毒,運(yùn)行被修改過的文件就運(yùn)行了病毒,被修改過的EXE文件不能被恢復(fù),給用戶電腦帶來嚴(yán)重威脅。
對(duì)此,專家建議用戶:1、安裝卡卡上網(wǎng)安全助手6.0進(jìn)行漏洞修復(fù),避免感染此類病毒;2、養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件;3、安裝殺毒軟件2008版升級(jí)到最新版本,定時(shí)殺毒并開啟實(shí)時(shí)監(jiān)控功能,防止病毒感染計(jì)算機(jī);4、定時(shí)設(shè)置系統(tǒng)還原點(diǎn)和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號(hào)保險(xiǎn)柜”中,以防止病毒竊取游戲賬號(hào)、密碼等私人資料。