性感鸡新变种更恶毒 禁止打开安全软件安装目录 | ||||||||
---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2005年03月09日 11:10 新浪科技 | ||||||||
新浪科技讯 金山反病毒中心于3月8日晚捕获得性感鸡最新变种在完全继续承了其上次变种的各项罪恶功能外,其对反病毒软件的反攻倒算,在新的变种中更是表现的淋漓尽致。病毒会随时监控系统的各种文件管理器(如:资源管理、Total Commander等)以及前台程序,如果这些程序正在访问谋些等定字符串的文件夹时,病毒会讯速关闭桌面上的所有窗口。这些字符吕多包括知名安全、反病毒软件的默认安装名,因此,感染此病毒后,会在病毒的影响下更本没有任何机会运行安全及反病毒软件。
经过金山反病毒工程的分析,病毒发现Windows窗口包含以下字符串时,病毒会立即关闭所有打开的Windows窗口: ADWARE、ALERTS、ANTI、AUTOSTARTED、Avg、BENIGN、BLOCKER、BUG、BULLGUARD、BUSTER、CENTER、CILLIN、CLEANER、CMD、Command、DESTROY、DETECTION、DOCTOR、EARTHLINK、EDITOR、ELIMINATE、EYE、FIGHT、Filter、FIREWALL、FIX、FIXING、HEAL、HELP、HUNTER、KERIO、Kill、LABS、LIVEUPDATE、MALWARE、MALWHERE、MCAFEE、NETCOP、NOD32、NORTON、PANDA、PROMPT、PROTECTOR、REGISTRY、REMOVAL、RESTORE、SANDBOX、SCAN、SECURE、SECURITY、SOPHOS、SPYSPYBOT、SPYWARE、STOPPER、SWEEPER、TASK、TOOL、TREND、Update VCATCH、VIRUS、WATCH、WORM、PROCESS 比如:资原管理器正在打开含“Firewall”字符串的文件夹,病毒将立即关闭资源管理器。而多数个人防火墙的安装目录多含此字符串。 金山教你应对方法:如果发现反病毒软件被中止,想进入其安目录也不行的情况下,请重启动到带网络模式的安全模式下,可顺利运行反病毒软件。 |