提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉該變種運行后,會復制自身到受感染操作系統系統目錄下,重命名為兩個可執行文件并加載運行。該變種會隱藏自身窗口,設鉤子監視鍵盤和鼠標操作信息。與此同時,該變種遍歷操作系統中的所有磁盤分區,查找指定目錄文件中的文件,對受感染操作系統進行入侵破壞。該變種還會修改受感染操作系統注冊表相關鍵值項,使其無法顯示系統文件夾的內容,隱藏受保護的操作系統文件,隱藏文件和文件夾,隱藏已知文件類型的擴展名,防止變種被防病毒軟件查殺。
另外,該變種會向受感染操作系統的瀏覽器IE收藏夾添加指定Web地址的快捷方式,致使受感染操作系統在后臺啟動瀏覽器IE進程訪問該Web網站,導致計算機用戶在不知情的情況下給該Web網站增加訪問流量,給惡意攻擊者帶來一定的經濟利益。
針對已經感染該惡意木馬程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染該變種的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。