轉帖|其它|編輯:郝浩|2008-09-03 11:00:27.000|閱讀 852 次
概述:病毒篡改快捷方式 殺毒軟件頻頻"誤殺"
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
8月28日,金山毒霸客戶服務中心接到大量用戶舉報:電腦使用過程中,殺毒軟件不停刪除程序文件,文件啟動后即刻被刪除。這一反常現象引起金山毒霸反病毒專家的高度重視,經分析,病毒Win32.Troj.PcStartT.xx.442368浮出水面。該病毒可肆意修改快捷方式,讓病毒偽裝成正常的軟件,結果導致殺毒軟件頻頻報毒,影響用戶正常工作。
金山毒霸反病毒專家李鐵軍表示,病毒制造者在開始菜單程序組里瘋狂修改快捷方式。在快捷方式的屬性中可以發現目標文件已經被病毒修改為另一個EXE文件,而不是該快捷方式本來要啟動的EXE文件。病毒運行后會在客戶端自動彈出廣告,或者實施其他盜號行為。
李鐵軍舉例指出,如金山清理專家的快捷方式,正常情況下點擊這個快捷方式是打開清理專家,現在,用戶一點擊清理專家,殺毒軟件將報告發現 Win32.Troj.PcStartT.xx.442368病毒并刪除。因大量快捷方式被這樣修改,用戶誤以為殺毒軟件出了問題,啟動什么就刪除什么。而實際上,這些程序文件一切安好,如手動找到清理專家主程序kasmain.exe,則可以正常運行。
據了解,Win32.Troj.PcStartT.xx.442368病毒本身并不復雜,但修復被病毒修改的快捷方式較為麻煩,需要一個個手動修改,造成用戶極大的困擾。因此,反病毒專家提醒廣大網民盡快升級殺毒軟件,全盤掃描清除病毒。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:京華時報