首页| 工作动态| 办事指南 | 政策法规 | 信息安全 | 建设与规划 | 信息化建设 | 信息办大事记 | 绵阳政务 
  蠕虫虽小,却作恶多端。前不久刚警示蠕虫病毒下载大量木马,小泥鳅掀大浪,这周电脑病毒专家再次宣告其劣迹——还大量关闭安全软件,并替换系统文件,使系统处于危险中。个中代表就是“下载器蠕虫变种IR(Worm.Win32.DownLoader.ir)”病毒。 

  这个病毒会把自己伪装成一个图片的样子,名为“照片”并有很长的空格,诱惑用户打开。病毒运行后会关闭大量的安全软件,以躲避查杀。随后,它会删除dllcache和system32下的wuauclt.exe,然后把自己复制到这些目录下“冒名顶替”。同时,它还会在每一个盘符下面生成AUTORUN.INF和WINDOWS.PIF,达到再次运行和传播病毒的目的,并将自己写入注册表启动项,以实现开机自动启动,易感染难清除,最终下载大量病毒到本地。
Powered by 天极内容管理平台CMS4i