据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“梅勒斯木马下载器变种BRW(Trojan.DL.Win32.Mnless.brw)”病毒。
该病毒通过网络传播,关闭大量杀毒软件,病毒会从黑客指定网站下载各种木马、病毒到用户计算机上并运行,给用户造成很大损害。
本日热门病毒:“梅勒斯木马下载器变种BRW(Trojan.DL.Win32.Mnless.brw)”病毒
警惕程度:★★★
病毒类型:木马病毒
传播途径:通过与其它木马结合的方式传播
依赖系统:Windows NT/2000/XP/2003。
这是一个木马下载器病毒。病毒运行后释放kisawids.sys、systemIdle.exe和Winxp.dll到本机运行,病毒还会结束大量杀毒软件进程并添加相应的注册表劫持项,以躲避对其的查杀。病毒会修改注册表启动项,实现随系统自启动。病毒删除hosts文件,并将本机mac地址发送到http://XXX/getmac.jsp作感染统计。加载后会删除%systemroot%\system32\down.sys,下载病毒文件到改名为down.sys在用户计算机上运行。给用户的查杀和正常使用计算机带来极大的不便。