近日,金山病毒中心提醒,年末用户需高度警惕“AUTO病毒126976”(Win32.Troj.AutoRun.126976)病毒。该病毒可在系统盘的许多重要文件夹下,滋生大量盗号类木马,同时篡改系统时间,使依赖系统时间的杀毒软件“失效”。
据了解,“AUTO病毒126976”进入电脑系统后,会在%windows%\system32\目录下释放出病毒文件26E07E70.EXE、3DEF2E8.DLL、llk1133861483、n1133861485k.exe,并在全部磁盘中生成AUTO病毒。如果用户双击进入有AUTO病毒的盘符时,病毒就会再次被触发。该病毒文件释放完毕后,病毒就会修改注册表,添加许多病毒启动项,并修改系统时间,使依赖系统时间的杀软失效。由于系统资源被病毒大量占用,电脑的运行速度会明显变慢。如果使用反间谍隐蔽软件扫描,会发现在系统盘的许多重要文件夹下,都已经有以盗号木马为主的病毒在其中孳生。
为防止病毒,金山反病毒工程师建议:1、及时更新您的杀毒软件,网络版可以通过控制台执行全网升级;2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备传播;3、最好安装专业的杀毒软件进行全面监控。