|
您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
免费在线查毒 |
 |
| "性感鸡"变种更恶毒 禁开安全软件安装目录 |
| 2005年03月09日 11:08 金山毒霸信息安全网 |
金山反病毒中心于3月8日晚捕获的“性感鸡”最新变种在完全继续承了其上次变种的各项罪恶功能外,对反病毒软件的反攻倒算在新的变种中更是表现得淋漓尽致。病毒会随时监控系统的各种文件管理器(如:资源管理、Total Commander等)以及前台程序,如果这些程序正在访问某些特定字符串的文件夹时,病毒会讯速关闭桌面上的所有窗口。这些字符里多包括知名安全软件、反病毒软件的默认安装名,因此,感染此病毒后,会在其影响下根本没有任何机会运行安全软件及反病毒软件。
经过金山反病毒工程的分析,当病毒发现Windows窗口包含以下字符串时,会立即关闭所有打开的Windows窗口:
ADWARE、ALERTS、ANTI、AUTOSTARTED、Avg、BENIGN、BLOCKER、BUG、BULLGUARD、BUSTER、CENTER、CILLIN、CLEANER、CMD、Command、DESTROY、DETECTION、DOCTOR、EARTHLINK、EDITOR、ELIMINATE、EYE、FIGHT、Filter、FIREWALL、FIX、FIXING、HEAL、HELP、HUNTER、KERIO、Kill、LABS、LIVEUPDATE、MALWARE、MALWHERE、MCAFEE、NETCOP、NOD32、NORTON、PANDA、PROMPT、PROTECTOR、REGISTRY、REMOVAL、RESTORE、SANDBOX、SCAN、SECURE、SECURITY、SOPHOS、SPYSPYBOT、SPYWARE、STOPPER、SWEEPER、TASK、TOOL、TREND、Update
VCATCH、VIRUS、WATCH、WORM、PROCESS
比如:资原管理器正在打开含“Firewall”字符串的文件夹时,病毒将立即关闭资源管理器。而多数个人防火墙的安装目录含此字符串。
金山毒霸教你应对方法:如果发现反病毒软件被中止,想进入其安目录也不行的情况下,请重启动到带网络模式的安全模式下,可顺利运行反病毒软件。
|
| 【责任编辑:grace】 |
|
|
|
[an error occurred while processing this directive]
|