國家計算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種PE病毒的新變種PE_M(jìn)USTAN.B,提醒用戶小心謹(jǐn)防。專家說,該病毒具有感染可執(zhí)行文件的能力,會利用遠(yuǎn)程桌面協(xié)議(RDP)端口進(jìn)行傳播,進(jìn)而感染操作系統(tǒng)中的所有可執(zhí)行文件。
該病毒運(yùn)行后,受感染操作系統(tǒng)的系統(tǒng)目錄下的系統(tǒng)文件會被替換,并且會迫使受感染的操作系統(tǒng)主動連接訪問互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序,對計算機(jī)用戶操作系統(tǒng)進(jìn)行進(jìn)一步惡意攻擊。
另外,操作系統(tǒng)一旦感染該病毒,系統(tǒng)的某些可執(zhí)行文件就會被感染而導(dǎo)致無法正常運(yùn)行。
針對已經(jīng)感染該病毒的計算機(jī)用戶,國家計算機(jī)病毒應(yīng)急處理中心建議立即升級系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進(jìn)行主動防御。
推薦閱讀
速途網(wǎng)訊 近日,在線旅行服務(wù)公司攜程旅行網(wǎng) (NASDAQ:CTRP)與中國互聯(lián)網(wǎng)安全服務(wù)商360(NYSE:QIHU)宣布簽訂全方位戰(zhàn)略合作協(xié)議。雙方未來將在產(chǎn)品、應(yīng)用、安全、推廣、會員、無線和搜索等多個領(lǐng)域展開平臺級深入合作,>>>詳細(xì)閱讀
本文標(biāo)題:PE病毒新變種現(xiàn)身
地址:http://www.xglongwei.com/a/11/20121008/87585.html