2月16日,江民反病毒中心監測到,「文件殺手」變種病毒正在網上大肆傳播,電腦染毒後可導致系統崩潰無法重啟的嚴重後果。由於病毒被激活後會彈出法國國旗,有專家懷疑該病毒源代碼可能來自於法國黑客之手。
「文件殺手」變種n運行後,會將自我複製到被感染計算機系統的「C:\Program Files\xerox.nt\」目錄下,並重命名為「smssdriver.exe」。同時病毒會刪除系統安裝目錄下的某些應用程序,從而導致被感染計算機內的重要資料丟失或大部分應用程序無法正常運行,甚至系統無法啟動。「文件殺手」變種n通過強行篡改註冊表,修改「.exe」擴展名的應用程序的打開方式,從而導致點擊受感染計算機上的任意exe程序運行,都將激活病毒。這將使得用戶無法再使用計算機上的軟件,而該病毒表現為,每次被激活都彈出一個印有法國黑客和國旗的窗口。
江民反病毒專家建議廣大用戶,一定選用具備「智能主動防禦」和「內核級自我保護」功能的殺毒軟件,上網時要開啟江民殺毒軟件的實時監控功能。江民殺毒軟件KV2009新品擁有啟髮式掃瞄、內核級自防禦引擎,並新增和增強了多行為智能主動防禦、「沙盒」技術、互聯網安檢通道、系統安全檢測、反病毒Rootkit/HOOK技術、「雲安全」防毒系統等三十餘項功能和新技術,可有效保障用戶網絡安全。
|