[编者按]熊猫烧香病毒是2006年危害最大的病毒,而且2007年他继续攻击着我们普通用户的计算机。清除熊猫烧香病毒是非常困难的,他的传播和加载方式让杀毒者非常为难。不过在反病毒方还没有好的解决办法情况下,病毒方却有了新动作。借用熊猫烧香传播技术的病毒频繁出现。
借用熊猫烧香传播技术的病毒名为“电眼间谍变种BSF(Trojan.Spy.Delf.bsf),该病毒与之前肆虐互联网的“熊猫烧香”病毒类似,在传播方式上是通过局域网共享传播,而系统危害则是会感染EXE可执行文件,并且进一步破坏这些文件,造成用户系统崩溃。
病毒症状——该病毒使用Delphi语言,采用一个眼睛发光的小人头像作为图标诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为眼睛发光的小人头。
病毒危害——病毒会使受感染的计算机出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪无法正常使用。
由于该病毒的传播方式与“熊猫烧香”较为类似,因此具备大规模传播的条件。请各个用户及时更新病毒库并安装系统漏洞补丁。
另外一个最新病毒也会带来很大的危害,他就是Trojan.VB的变种病毒。
病毒危害——该病毒属于盗号木马,本身具有U盘传播和网络传播的特性,开机会启动IEXPLORE.EXE浏览器进程,并会镜像挟持在Temp缓存文件中的随机数字可执行文件作保护。另外还会生成IEXPLORE.EXE、SVCH0ST.EXE两个虚假可执行文件,而且这两个程序会自我复制到系统的system32下并有守护进程插入,即使用户在安全模式下也无法顺利删除。
目前除了KAV卡巴斯基外很多杀毒软件还无法查出此Trojan.VB变种病毒,用户只能等待最新病毒库的发布。