从近期病毒的情况来看,Virus.Win32.Xorer病毒依旧是感染计算机的主要力量,其变种在不断增多,它们利用被感染的文件迅速传播。
在每个盘符下生成autorun文件,导致双击盘符病毒就会被运行,就算重装的系统也会被感染,除非格式化整块硬盘,从而给硬盘上的数据带来很大的损失。此外,以下几个新生病毒也需要加以防范。
病毒名称:
Backdoor.Win32.IRCBot.bwl
病毒类型:后门
危害程度:★★★★
影响平台:Windows系列操作系统危害:此病毒运行后创建以下文件 C:\WINDOWS\system32\mstasker.exe,写入注册表启动项HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows\ CurrentVersion\Run\Windows Task Mgr,利用MSN自动向好友发送消息和文件,好友一旦点击就会被感染。
TrojanDropper.Agent.ta
中文名称:“代理木马”变种ta
病毒类型:木马释放器
危害程度:★★
影响平台:Windows系列操作系统危害:病毒运行后,在被感染计算机系统的%SystemRoot%\system32\drivers目录下释放一个恶意驱动文件pcihdd2.sys并自动安装,利用该文件来实现穿透“系统还原保护程序”、覆盖系统正常文件“userinit.exe”或“explorer.exe”的目的。
TrojanDropper.Psyme.gka
中文名称:“怕米”变种gka
危害程度:★
影响平台:Windows系列操作系统
危害:当用户使用浏览器访问带有“怕米”变种gka的恶意网页时,就会在当前用户计算机的后台连接黑客指定站点,下载大量恶意程序并在被感染计算机上自动运行。