破坏系统中可执行程序的木马病毒(转)

今日提醒用户特别注意以下病毒:“文件杀手变种av”(Troj.KillFile.av)和“BackDown变种a”(Win32.BackDown.a)。

  “文件杀手变种av”(Troj.KillFile.av)木马病毒,病毒运行后恶意破坏特定文件夹和子文件夹下的所有可执行文件,使用户机器系统遭受严重的破坏。

  “BackDown变种a”(Win32.BackDown.a)复合型病毒,运行后感染用户主机上的可执行文件。

  一、“文件杀手变种av”(Troj.KillFile.av) 威胁级别:中

  病毒特征:这是一个在Windows平台下破坏系统中可执行程序的木马病毒。

  发作症状:病毒运行时将自身复制为以下文件:
%Windir%helpWinHelpCenter.exe,添加以下注册表项,使病毒开机后自动运行。该病毒可恶意破坏特定文件夹和子文件夹下的所有可执行文件,用户重启机器后病毒继续破坏相关文件。病毒主要依靠欺骗或捆绑软件方式进行传播。

  二、“BackDown变种a”(Win32.BackDown.a) 威胁级别:低

  病毒特征:这是一个在Windows平台下的复合型病毒。

  发作症状:病毒运行后感染用户机器上的可执行文件。网络可用时,病毒通过网络下载并运行其它病毒程序。该病毒主要通过感染文件方式进行传播。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-124100/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-124100/

你可能感兴趣的:(破坏系统中可执行程序的木马病毒(转))