中国安全信息网今日提醒您注意:
在今天的病毒中Worm.Win32.VB.zpz(下载器蠕虫变种AH )值得关注
一、Worm.Win32.VB.zpz(下载器蠕虫变种AH )病毒类型:蠕虫病毒,通过网络传播,危险级别:★★★,影响系统:Windows NT/2000/XP/200
Worm.Win32.VB.zpz(下载器蠕虫变种AH )病毒运行后会把自己拷贝到System32路径下命名为thundet.exe和dllhos.exe(与迅雷和系统文件名相似),然后添加注册表项实现自启动,病毒会访问黑客指定的网站下载数十个木马病毒,同时还会感染脚本文件,在脚本文件的最后添加网址使得用户打开网页的同时下载病毒脚本,为了阻止安全类软件查杀该病毒,病毒还会添加注册表项实现映像劫持,导致一些安全软件无法正常运行,最后病毒会把自己复制到各个磁盘下,添加autorun.inf使得用户打开磁盘的同时运行病毒程序,以感染U盘或其他移动存储设备,使用户容易反复感染,很难彻底清除。
针对以上病毒,中国安全信息网反病毒中心建议广大电脑用户:
1.请您经常更新杀毒软件的病毒库,防止病毒的侵入。杀毒软件升级包下载请访问http://bd.hacker.cn进行病毒升级包下载。
2.经常升级安全补丁,安全补丁下载请访问http://pack.hacker.cn进行系统补丁下载。