|
5月26日,金山毒霸全球反病毒监测中心发布本周病毒预警,上周末开始,“机器狗”变种再度来袭。该病毒可修改注册表,劫持杀毒软件,然后疯狂下载各种盗号工具或其它病毒木马。同时该变种将随ARP病毒传播,对局域网杀伤性极大,网吧、企业成为重灾区。据金山毒霸反病毒专家李铁军表示,该病毒运行后,将释放两个病毒文件,分别是“C:\Documents and Settings\All Users\「开始」菜单\程序\启动\”目录下的explorer.exe,以及C:盘根目录下的uninsep.bat。然后接管冰点或者硬盘保护卡对硬盘的读写操作,破解还原系统的保护,使冰点、硬盘保护卡失效。
目前,金山毒霸用户将病毒库更新到2008年5月26日即可查杀以上病毒;如未安装金山毒霸,可登录http://www.duba.net免费下载最新版金山毒霸。
|