5月26日,金山毒霸全球反病毒监测中心发布本周病毒预警,上周末开始,“机器狗”变种再度来袭。该病毒可修改注册表,劫持杀毒软件,然后疯狂下载各种盗号工具或其它病毒木马。同时该变种将随ARP病毒传播,对局域网杀伤性极大,网吧、企业成为重灾区。据金山毒霸反病毒专家李铁军表示,该病毒运行后,将释放两个病毒文件,分别是“C:\Documents and Settings\All Users\「开始」菜单\程序\启动\”目录下的explorer.exe,以及C:盘根目录下的uninsep.bat。然后接管冰点或者硬盘保护卡对硬盘的读写操作,破解还原系统的保护,使冰点、硬盘保护卡失效。
请广大站长朋友尽早预防。
编辑整理

RSS订阅