昨天,用户李先生反映,最近他的电脑感染了一个叫“灰鸽子”的变种病毒,而且用最新病毒库的杀毒软件杀毒后病毒仍然会出现,他周围也有朋友反映遇到了这种情况,现在他的电脑运行十分缓慢,CPU占用率常常达到100%。
江民新科技术有限公司的反病毒专家介绍,他们近期也接到了大量的用户上报,据江民病毒实时监控系统监测的情况,“灰鸽子”病毒及其变种正在网上加速传播,目前该病毒在每周十大病毒排行中位居首位,并以每天十几个变种的速度加速传播。江民反病毒专家介绍,“灰鸽子”变种病毒运行后,会自我复制到Windows目录下,并自行将安装程序删除。修改注册表,将病毒文件注册为服务项实现开机自启。病毒程序还会注入所有的进程中,隐藏自我,防止被杀毒软件查杀。自动开启IE浏览器,以便与外界进行通信,侦听黑客指令,在用户不知情的情况下连接黑客指定站点,盗取用户信息、下载其它特定程序。
专家介绍,正是由于“灰鸽子”变种主程序一般是隐藏的,该文件在正常模式下不易被杀毒软件查杀,而且利用一些加壳工具可以十分容易地对其进行修改,从而轻易生成新变种。李先生遇到的问题原因也正在这里,由于病毒变种十分迅速,杀毒软件需要不停地进行病毒库升级,如果用户遇到的是一个没有加到杀毒软件病毒库的新病毒,那么就会出现杀不掉的现象,另外一些杀毒软件对于隐藏进程的病毒查杀效果较差,也可能出现类似问题。
针对该病毒,江民反病毒专家建议,遇到新病毒后应立即将可疑文件上报,他们在接到用户上报后会在24小时内升级病毒库。有一定电脑基础的用户也可以使用江民杀毒软件KV2006中的未知病毒检测工具进行处理,由于未知病毒检测不依靠病毒特征码识别病毒,而是通过病毒行为进行病毒检测,对于此类未知病毒识别率可达到98%,在判断为病毒后,点击右键选择“删除文件”即可将其清除。专家还特别支招,如果用户没有打开任何网页,但在进程里却有IEXPLORE.EXE(注意与EXPLORER.EXE的区别)这个进程时,就可能是被“灰鸽子”病毒感染了。
专家认为,对普通用户来讲,感染了此类疑难病毒后再杀毒无疑是很麻烦的事情,建议电脑用户务必要有防范意识,平时注意及时升级杀毒软件病毒库,开启病毒实时监控,不要随意从一些小网站下载文件,更不要随意点击不明链接和不明文件,以做到防患于未然。
·手机病毒揭密 (2744篇文章)
·病毒专栏 (2156篇文章)
·木马专区 (662篇文章)
·安全频道 (9578篇文章)
·木马病毒 (186篇文章)
·病毒/木马/恶意软件 (2763篇文章)
·木马病毒 (563篇文章)
·病毒/木马/蠕虫 (2728篇文章)
·mcafee企业版8.0i设置指南 (9618次浏览)
·手动彻底清除恶意网页病毒 (8248次浏览)
·彻底解决services.exe进程病毒 (8218次浏览)
·熊猫烧香病毒专杀及手动修复方案 (3142次浏览)
·Downloader.IstBar.ai.dll (2763次浏览)
·Downloader.IstBar.ai.dll.enc (2660次浏览)
·Hack.OicqHack (1085次浏览)
·Flooder.Biliao (1084次浏览)
·熊猫烧香之后有仇英 病毒源代码很简单 (659次浏览)
·六大新反病毒技术仍然需要进一步完善 10-31
·文件夹选项莫名丢失 都是病毒惹得祸 10-31
·霸道病毒更猖狂 多重手段难提防 10-30
·手动清除chcp.exe病毒 保护MSN的安全 10-29
·小心为上:灰鸽子专用检测清除工具 10-29
·赛门铁克提供防病毒及防间谍软件解决方案 10-28
·根据PID查杀木马病毒的适用小方法 10-28
·透视木马程序开发技术:病毒源代码详解(1) 10-28
·瑞星病毒预警:能自启动的两种木马 10-28



