據瑞星全球反病毒監測網介紹,今日有一個病毒特別值得註意,它是:「千裏馬穿墻下載者變種A(Worm.Win32.QDH.a)」病毒。
該病毒通過網頁掛馬傳播,關閉系統防火墻,修改系統日期,關閉多種殺毒軟件,下載大量木馬病毒到用戶電腦上運行給用戶帶來很大安全風險。
本日熱門病毒:「千裏馬穿墻下載者變種A(Worm.Win32.QDH.a)」病毒
警惕程度:★★★
病毒類型:蠕蟲病毒
傳播途徑:通過網頁掛馬傳播
依賴系統:Windows NT/2000/XP/2003。
這是一個蠕蟲病毒。病毒會關閉系統自帶的防火墻,並修改系統時間為2001年9月22日。病毒會釋放多個病毒文件到系統中執行,每隔5s向各個分區寫入autorun.inf,並把自身(yjppp.exe)復制到該分區根目錄。釋放的Svchost.dll註入Explorer.exe主要執行破壞殺毒軟件等功能。讀取C:\down.dat並執行下載大量木馬病毒的操作,並通過計時器定時啟動,給用戶電腦帶來了很大風險。