otcetorp”。在“c:documents and settings administrator”文件夾下釋放文件“secupdat.dat”、“mdmu.exe”和“wpac.exe”,在“c:windowssystem32”文件夾下釋放文件“secupdat.dat”,在“c:windowssystem32”文件夾下釋放文件“mdmu.dat”,同時(shí)將這些文件的屬性設(shè)置為隱藏。創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng)“HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunMSConfig”,并設(shè)置其鍵值為“c:documents and settingsadminstratormdmu.exe u”,以此實(shí)現(xiàn)相關(guān)惡意程序的自啟動(dòng)。執(zhí)行完上述惡意操作后,“反調(diào)者”變種jx會(huì)創(chuàng)建批處理文件并在后臺(tái)調(diào)用運(yùn)行,以此消除痕跡。
針對(duì)以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請(qǐng)將江民殺毒軟件升級(jí)至最新版本,并且進(jìn)行全盤掃描。江民殺毒軟件KV2011的掃描加速技術(shù)令查殺更快捷。虛擬機(jī)脫殼以及動(dòng)靜態(tài)啟發(fā)掃描更可強(qiáng)力狙擊各種已知、未知病毒。
2、江民網(wǎng)絡(luò)版的用戶請(qǐng)及時(shí)升級(jí)控制中心和所有客戶端,并且進(jìn)行全網(wǎng)病毒查殺。
3、開啟江民殺毒軟件的主動(dòng)防御功能。江民殺毒軟件KV2011采用先進(jìn)的“智能主動(dòng)防御2.0”系統(tǒng),對(duì)病毒的攔截更精準(zhǔn),避免干擾正常軟件的運(yùn)行。
4、開啟江民殺毒軟件的網(wǎng)頁(yè)防馬墻功能。網(wǎng)頁(yè)木馬特征庫(kù)動(dòng)態(tài)更新,最新網(wǎng)馬迅速攔截。同時(shí)結(jié)合惡意、釣魚網(wǎng)址庫(kù),為您的網(wǎng)上沖浪建立起雙重防護(hù)。
5、開啟江民殺毒軟件的“移動(dòng)存儲(chǔ)監(jiān)視”功能(僅KV2011具備)。江民殺毒軟件KV2011可阻止病毒通過移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播,讓數(shù)據(jù)存儲(chǔ)更安全。
6、開啟定時(shí)漏洞檢測(cè)功能,定期修復(fù)系統(tǒng)關(guān)鍵漏洞和常用第三方軟件漏洞,不給病毒以可乘之機(jī)。
7、開啟江民黑客防火墻。江民殺毒軟件KV2011內(nèi)置全新的三層立體黑客防火墻,可對(duì)不同層面的網(wǎng)絡(luò)攻擊進(jìn)行防御,保衛(wèi)系統(tǒng)安全更全面。
8、對(duì)于在Windows下無(wú)法清除的頑固文件,可使用BootScan功能在系統(tǒng)登陸前進(jìn)行病毒查殺。
9、江民殺毒軟件擁有強(qiáng)大的自我保護(hù)功能,能夠有效避免病毒的肆意破壞,全天候?yàn)槟男畔踩o(hù)航。
10、江民殺毒軟件最新版下載地址http //filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無(wú)需卸載可直接覆蓋安裝)?;蛘呖梢允褂媒衩赓M(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):http //online.jiangmin.com/
有關(guān)更詳盡的病毒技術(shù)資料請(qǐng)直接撥打江民公司的技術(shù)服務(wù)熱線800-810-2300和010-82511177進(jìn)行咨詢,或訪問江民網(wǎng)站http://www.jiangmin.com進(jìn)行在線查閱。