返回列表 发帖

蠕虫下载器多变 RVT变种疯狂释放下载病毒

新华网北京4月4日电 据瑞星恶意网站监测网统计,本周木马网站中以木马下载器病毒为主,其中,一个名为“蠕虫下载器变种RVT(Worm.Win32.Auto.rvt)”的病毒特别值得注意,它通过网络传播,会关闭十余种安全类软件,下载大量木马病毒。因此,瑞星反病毒反木马一周播报(2009.4.06-4.12)将其列为本周关注病毒,警惕程度为★★★。

  “蠕虫下载器变种RVT”病毒运行后在系统多个目录中释放病毒文件,然后病毒会创建启动项,实现开机自动启动,并结束大量杀毒软件,以躲避对其的查杀。在每个分区下新建文件AUTORUN.INF,达到双击盘符运行病毒的目的。最后,病毒会在system32目录下释放文件aaaamon.dll,利用该文件去下载大量病毒,使用户电脑中的病毒不断更新。

  对此,专家建议用户:1、安装瑞星全功能安全软件2009,可有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;3、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜3.0”中。

返回列表