“机器狗”病毒再生新变种,感染用户急剧增长。
最新版本的机器狗病毒,在入侵成功后,下载数十个其他木马病毒,并修改注册表使多款杀毒软件失效。
金山毒霸反病毒专家李铁军表示,“机器狗”病毒进入系统后,以极快的速度修改系统注册表,对大量的杀毒软件和安全辅助软件实施印象劫持,造成它们失效。对于那些不需经过注册表就能使用的绿色安全产品,病毒也采取监视系统进程的方式来阻止其运行。
李铁军分析指出,病毒顺利潜入用户系统后,在系统盘中释放出两个病毒文件,分别为winsrv32.dll,ati32srv.sys。其中的ati32srv.sys特别值得注意,因为病毒会将它的相关数据写入注册表,恢复系统的SSDT表,这样就可能导致杀毒软件的“主动防御”和“自我保护”功能失效。
金山毒霸反病毒专家建议,使用杀毒U盘或下载金山清理专家等支持绿色的安全辅助软件装在U盘里随身携带,以便在公用电脑上进行查杀。
对付“机器狗”下载的盗号木马,可将游戏、网银、聊天账号置于金山密保的保护下。同时开启杀毒软件的自动更新功能,保持对最新病毒的防御能力;开启防火墙,并且留意防火墙拦截提示,检查外挂程序的安全性;登录网游账号、网络银行账户时采用软键盘输入账号及密码。本报记者 刘勇