本周流氓軟件7939再現(xiàn)新變種,利用傳統(tǒng)感染型病毒感染系統(tǒng)文件,從而造成大量用戶IE首頁(yè)被強(qiáng)行篡改,而且難以清除,需高度警惕。
病毒名稱:7939變種(Win32.Dgent.a)威脅級(jí)別:★★
病毒特點(diǎn):該病毒為Windows平臺(tái)下的感染型病毒,主要通過(guò)下載或軟件捆綁進(jìn)行傳播。
發(fā)作現(xiàn)象:病毒運(yùn)行后利用注入技術(shù)將病毒代碼寫入系統(tǒng)正常進(jìn)程中,然后在后臺(tái)實(shí)時(shí)強(qiáng)制設(shè)置用戶IE主頁(yè),并感染用戶機(jī)器中特定的系統(tǒng)文件,使用戶中毒后較難清除。網(wǎng)絡(luò)一旦可用,病毒將定時(shí)通過(guò)網(wǎng)絡(luò)下載其他病毒程序。
專家建議:1、不要登錄不良網(wǎng)站;2、不要隨便下載不熟悉的軟件,尤其是對(duì)用戶數(shù)據(jù)可能產(chǎn)生損害的,如分區(qū)軟件等;3、安裝軟件時(shí)應(yīng)仔細(xì)閱讀軟件附帶的用戶協(xié)議及使用說(shuō)明。