本周,盗取网游账号的“盗号木马下载器”(Trojan.PSW.Win32.On-lineGames.yll)依然大肆行窃。病毒首先释放文件pcibus.sys和comrepl32.exe,添加至病毒启动项,然后发送ARP数据包干扰局域网内用户正常上网,获取病毒和盗号木马的列表及下载路径,暗中下载至本地并激活。 字串4
桌面消失,电脑蓝屏,病毒“系统侵蚀者”(Win32.Troj.AntiAV.e.172098)也极具破坏性,给用户的心理和电脑系统造成严重影响。病毒运行后,电脑桌面立即消失,系统操作瘫痪。用户重启机器后,屏幕一片蓝色,explorer.exe系统文件已被病毒删除。若用户启动“ctrl+alt+del”热键显示任务管理器,会发现“我的电脑”图标踪迹不见。
字串3