“莫国防(Win32.MGF.4768)”病毒:警惕程度★★★☆,系统病毒,主要通过网络和文件传播,依赖系统: WIN9X/NT/2000/XP。
根据病毒的主题信息来看,该病毒极其可能是国内制造、以羞辱微软领导人为主要目的。感染用户电脑之后,病毒会搜索注册表,从中取出桌面快捷方式对应的完整路径,修改文件使之感染。
病毒发作时,当用户双击桌面快捷方式时激活病毒,显示标题为“莫国防的技术使者之宣言”的对话框,正文信息为“本使者为传播技术而来,已在这里安营扎寨。我无破坏力,你不必担心!”“致我的偶像比尔.盖茨:你的几个傻瓜手下,轻视我的漏洞报告,你该打他们的PP!”据瑞星反病毒工程师分析,该病毒会在三月、六月、九月、十二月的星期五、星期六和星期日发作,因此中毒用户在平时可能没有任何症状,但病毒并没有被完全清除。
此病毒的最新变种在12月12日即被瑞星截获并完全查杀,但因为该病毒在WINDOWS2000/XP操作系统下会修改系统文件,极难清除。至今瑞星技术服务部门仍持续不断接到非瑞星用户的求助,反映此病毒不能被完全清除,鉴于此情况,瑞星开始在瑞星反病毒资讯网提供莫国防病毒及其变种的专杀工具:http://it.rising.com.cn/service/technology/RS_Win32_Mgf.htm ,方便用户。