一個(gè)名為“西游木馬變種ACD(Trojan.PSW.Win32.XYOnline.acd)”的病毒本周特別值得注意,它侵入用戶電腦后,會(huì)向系統(tǒng)中釋放驅(qū)動(dòng)文件,借以隱藏自身,逃避殺毒軟件的追殺。
因此,瑞星反病毒反木馬一周播報(bào)(2008.04.14-04.20)將其列為本周關(guān)注病毒,警惕程度為。
“西游木馬變種ACD”病毒運(yùn)行后,會(huì)在系統(tǒng)目錄下釋放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注冊(cè)表實(shí)現(xiàn)隨系統(tǒng)啟動(dòng)。它還會(huì)不斷搜索殺毒軟件進(jìn)程,并試圖將其強(qiáng)行關(guān)閉,使得某些殺毒軟件不能正常運(yùn)行。這一病毒在運(yùn)行中不斷搜索游戲《大話西游2》的進(jìn)程,然后將自己注入,通過搜索內(nèi)存的方式盜取游戲賬號(hào)和密碼,并將其發(fā)送出去。
對(duì)此,專家建議用戶:1、養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件。2、開啟Windows安全中心、防火墻和自動(dòng)更新,及時(shí)安裝最新系統(tǒng)補(bǔ)丁,避免病毒通過系統(tǒng)漏洞入侵電腦。3、安裝殺毒軟件2008版升級(jí)到最新版本,定時(shí)殺毒并開啟實(shí)時(shí)監(jiān)控功能,防止病毒感染計(jì)算機(jī)。4、定時(shí)設(shè)置系統(tǒng)還原點(diǎn)和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號(hào)保險(xiǎn)柜”中,防止病毒竊取游戲賬號(hào)、密碼等私人資料。