本周有一个病毒特别值得注意,它是:“安德夫木马释放器变种NJ(Dropper.Win32.Undef.nj)”病毒。该病毒的图标看上去跟IE浏览器相似,对用户的迷惑性很大,病毒会替换系统文件,下载QQ尾巴病毒,关闭某些安全工具,盗取用户信息。
病毒将图标设置为explo-rer.exe的图标,迷惑用户误以为是正常文件。病毒运行后首先会检查当前操作系统版本,然后对应的替换系统文件,病毒会释放C:\IPE.EXE和C:\IEXPE.EXE,并且加载运行一个 QQ尾巴病毒。病毒还会从黑客指定的网站下载大量病毒更新,以盗取用户电脑中的信息,使用户利益受损。
专家建议:安装瑞星全功能安全软件2009,有效阻挡通过网页挂马方式传播的病毒;安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害。