近期一个名叫“机器狗变种AZ(Trojan.Win32.Edog.az)”的病毒Windows用户要特别值得注意,它通过网络传播,会试图关闭杀毒软件并利用IE下载运行新版本的病毒,对用户计算机安全构成严重威胁。
Linux系统用户不受威胁,“机器狗变种AZ”是一个木马病毒,病毒运行后会通过恢复SSDT表、修改注册表键值、映像劫持等手段关闭很多杀毒软件和安全工具。病毒会读取特定网站的下载列表,下载新版本的木马病毒。用病毒自带的EXE文件替换掉正常的系统文件userinit.exe,使得重启后机器仍可以利用userinit.exe下载病毒,给Windows用户计算机安全造成很大危害。