10月15日,反病毒监测中心发布周(10.15-10.21)病毒预警,本周内广大用户需高度警惕“AUTO U盘传播号”(Win32.TrojDownloader.AutoRun)病毒,该病毒通过U盘传播,可关闭常见杀毒软件、杀毒网页、一些安全软件及任务管理器等,同时下载大量病毒文件至用户计算机,严重威胁用户的网络财产安全。
金山毒霸反病毒专家戴光剑表示,“AUTO优盘传播号”是一个会通过U盘传播的木马程序。病毒运行后会将自身复制至每个分区根目录和系统文件夹,并释放autorun.inf,以传播自身。该病毒可修改注册表以达到自启动,并通过常驻进程监控系统进程和任务窗口,关闭常见杀毒软件、杀毒网页、一些安全软件及任务管理器等,还会尝试使用批处理命令关闭系统、Intemet连接共享和防火墙服务。
此外,金山毒霸反病毒工程师表示,本周内AV新变种的破坏力也不容小觑,“AV新变种100”(Win32.Hack.Agent.ah)利用映像劫持的技术屏蔽杀软和安全软件,同时利用深层隐藏技术把AUTO病毒保护起来,极容易在用户打开盘符时再次破坏系统、破坏安全模式以及发生盗号等问题。
金山毒霸反病毒工程师建议广大用户从三个方面提早预防:1、请及时更新您的杀毒软
件,网络版可以通过控制台执行全网升级;2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备来进行传播;3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开如邮件监控、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。