專家說,該變種運行之后,會在受感染的計算機系統所有盤符的根目錄下生成兩個病毒文件,分別是可執行文件和配置文件。如果用戶用鼠標左鍵雙擊盤符,該變種就會立即被激活運行。
隨后,木馬會刪除系統中所有的備份文件(擴展名為.GHO),感染所有的網頁文件,將惡意網站代碼插入網頁文件中,使得計算機用戶每次打開網頁時,都會跳轉到指定的惡意網站下載大量的病毒、木馬等惡意程序,給計算機用戶的系統帶來極大的危害。
另外,該變種通過修改系統的注冊表啟動項,使得其隨計算機系統啟動而自動被運行。同時,變種還會修改注冊表的其他鍵值項,使得受感染計算機系統無法自動更新、顯示隱藏文件和正常進入安全模式。該變種還會把受感染操作系統的系統時間修改為2000年,導致系統中安裝的防病毒軟件無法正常使用。
國家計算機病毒應急處理中心提醒,已經感染該變種的計算機用戶要立即升級系統中的防病毒軟件,進行全面殺毒。未感染該變種的計算機用戶要打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。
安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢】