近日,金山毒霸反病毒监测中心发布周(11.12-11.18)病毒预警,提示用户高度警惕“断网病毒下载器(Win32.VirInstaler.Mudrop.fc.139264)木马。该木马运行后,会立即从
网络上下载大量的病毒,并试图关闭用户
电脑内的杀毒软件。
wbdWWW.EMU32.COM软件站> 资讯中心wbdWWW.EMU32.COM软件站> 资讯中心 同时,它还发送大量的ARP欺骗数据干扰
网络,造成用户中断,无法正常上网。
wbdWWW.EMU32.COM软件站> 资讯中心wbdWWW.EMU32.COM软件站> 资讯中心 金山毒霸反病毒专家戴光剑表示,此病毒为防止被安全软件删除,运行后立刻搜索,并试图关闭金山、卡巴斯基等安全软件。然后,该病毒迅速链接至某一地址,获得病毒列表,以便下载更多病毒。此病毒还会在本机4444端口创建一个后门,通过该端口进行ARP操作,干扰用户上网。而黑客也可通过该后门进行远程连接,获取用户系统内的信息。
wbdWWW.EMU32.COM软件站> 资讯中心wbdWWW.EMU32.COM软件站> 资讯中心 据金山毒霸反病毒监测中心报告显示,用户还需警惕“系统侵蚀者”(Win32.Troj.AntiAV.e.172098) 和“AUTO病毒17463”(Worm.AutoRun.c.17463)。不过,升级金山毒霸到2007年11月12日的病毒库即可查杀以上病毒。