“迅雷蛀虫”或入侵电脑

除了BT,FLASHGET,许多电脑网友还喜欢用迅雷软件下载歌曲和视频。然而,记者昨天从上海信息化服务热线获悉,本周一条"迅雷蛀虫"(Win32.Troj.Agent.vb)可能会入侵电脑,给大家带来损失。

据悉,"迅雷蛀虫"进入用户系统后,会释放出两个病毒文件,分别为%windows%system32目录下的gdisvc.exe和%ProgramFiles%CommonFilesSystem目录下的gdiserver.exe。然后,它就建立批处理程序,把源文件删除,使用户不易发现它。

它运行后由于进程隐藏,黑客开始尝试然后尝试连接远程服务器,从多个非法地址下载大量木马。这些木马会以成GIF、TXT、ALL、JS等格式潜入用户系统,其中还包括一个"迅雷看看"(ThunderKanKan)上的漏洞指令。一旦用户安装了迅雷,便会利用此漏洞展开更疯狂的木马下载行为,给用户系统造成无法估计的损失。

对此,反病毒专家提醒,开启防病毒软件的实时监控;关闭U盘的"自动播放功能"建议用户立即针对自己计算机安装的操作系统,找到相应的安全漏洞补丁,下载并安装。