卡巴斯基中国地区10月第一周病毒周报

      Trojan-Downloader.Win32.ACVE.u(AV终结者变种ACVE)使用FSG加壳,被此病毒感染后他会利用映象劫持技术使各种杀毒软件无法运行。

  

  关注病毒:

  ·病毒名称:Trojan-Downloader.Win32.ACVE.u(AV终结者变种ACVE)

  ·文件大小:23761字节

  ·病毒类型:木马

  ·危害等级:★★★★★

  ·影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  ·此文件使用FSG加壳,被此病毒感染后他会利用映象劫持技术使各种杀毒软件无法运行,写入驱动文件提升运行级别,并且会从指定的地址下载最新的病毒变种到计算机中。

  手动查杀方法:

  ·删除以下文件

  C:WINDOWSsystem32driverswbosakji.sys

  C:WINDOWSdoscmda.dll

  删除以下注册表键值:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options

  专家预防建议:

  ·1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

  ·2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

  ·3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

  ·4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

  ·5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

  ·6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

  ·7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。