前幾天剛裝完win7 RC還沒裝防毒就中招了。中了一種叫IE攔截器的惡意軟件,在網上查了一下資料,發現病毒原名稱為「Trojan.Win32.VB.ojs」。
也看了一些相關信息,發現IE攔截器一般通過木馬下載器或者網頁掛馬等方式傳播,或者偽裝成其他正常文件誘使用戶點擊運行它。當它感染用戶計算機後,會生成一個kill.bat文件用於刪除自身,這樣用戶就很難發現已經感染了惡意軟件。
並且它會刪除用戶桌面上的IE圖示,然後在桌面上重新生成一個IE的捷徑,但該IE捷徑的目標項已經被改為某個導航網站。
不僅如此,它還會將快捷工具欄中的IE快捷的目標項也改為該導航網站。一旦用戶運行這些快捷試圖上網時,IE就會自動打開上述導航網站,儘管用戶已經在IE中設置了首頁也是沒用的。
所以用戶感染該惡意軟件後,正常上網就會遭到干擾。直接按照WIN7 RC的推薦地址去卡巴斯基官網下載work station版本,成功查殺解除,建議各位裝WIN7 RC裸奔的朋友盡快安裝防毒並更新病毒庫進行查殺以避免不必要的麻煩。
2009年6月11日 星期四
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言