小心VBS“放倒”杀毒软件 马亚宁 |
本报讯(记者 马亚宁)“您已有超过2000个文件被感染!”本周,若遭遇这一对话框,您的电脑已被“VBS病毒”(Virus.VBS.d)感染。它是一个脚本病毒,几乎“遍历”硬盘各空间,搜索扩展名为.hta、.htm、.html、.asp、.vbs的文件。如果文件小于348K,病毒就乘虚而入,删除扩展名为.mpg、.rmvb、.avi、 .rm的文件。更可恶的是,病毒感染的文件数超过2000个,还弹出对话框: “您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_- !”最终导致杀毒软件或工具不能正常运行。 “网镖伪装盗号者”(Win32.PSWTroj.WoW.dg.73728)伪装成“金山网镖”的窗口,在用户各盘里生成AUTO病毒。当用户双击鼠标左键进入有AUTO病毒的磁盘空间时,“网镖伪装者”发作。若搜寻到WOW.EXE(魔兽世界)进程,它就“顺手牵羊”盗取游戏号码。 |