11月5日,金山毒霸反病毒监测中心发布周(11.5-11.11)病毒预警,本周广大用户需高度警惕“色情终结者” (VBS.DNAOrder.aa.35780)。此病毒发作过程中,此病毒会搜索各磁盘里的avi,mpg,rm,rmvb格式视频文件,如发现其文件名与色情有关,便会将它们删除。
金山毒霸反病毒专家戴光剑表示,此病毒通过U盘等储存器和网络传播。病毒运行后,在%SystemRoot% \目录和%SystemRoot%\System32\目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs 脚本文件和,autorun.inf文件。这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源管理器时运行。同时病毒将自己设置为txt,hlp,chm,reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行病毒程序。
基于本周病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年11月6日的病毒库即可查杀以上病毒;同时,金山正在举办毒霸十周年感恩回报用户大型促销活动——金山毒霸25元半年,用户可登陆www.duba.net/zt/sn/了解更多详细信息。