病毒名称:“中华吸血鬼变种E(Worm.Win32.CnVampire.e)”病毒
警惕程度:★★★★
病毒类型:蠕虫病毒
传播途径:通过U盘、局域网、挂马等多种方式传播
受影响系统:Windows NT/2000/XP/2003。
这是个蠕虫病毒,病毒通过U盘、局域网弱密码猜解、网页挂马、dll劫持等方式传播。该病毒会在%systemroot%\Tasks\中释放多个病毒文件,通过修改注册表键值实现开机自动启动,为了躲避杀毒软件查杀,该病毒还会关闭破坏多种主流杀毒软件和安全工具,并且会屏蔽常见安全网站。病毒会每隔360000ms下载一次新病毒到本地运行,达到其不断更新的目的,还会删除Windows目录中help下的所有文件,和扩展名为gho,GHO,Gho的文件,用户一旦感染此病毒,可能会给系统带来很大安全威胁。
安铁诺反病毒专家提醒:
1、建立良好的计算机安全使用习惯,不要轻易打开可疑的邮件以及通过QQ、MSN等传来的文件或网址。收到好友发来的文件或网址时,应先询问对方,确认后再打开;
2、不浏览不良网站,不随意下载安装可疑软件;
3、定期升级安铁诺防病毒软件,并打开邮件和office监控程序,防止病毒通过电子邮件、MSN及QQ等侵入您的计算机。
用户如有电脑病毒类异常情况,请拨打安铁诺反病毒中心电话:021-58355533,如有疑似样本请发到:virus@sanlen.com.cn或support@sanlen.com.cn