该程序会启动攻击线程开始发起攻击。攻击线程会随机生成IP地址,并试图对该IP地址发起攻击。如果系统没有打 MS08-067 补丁程序则可能受到攻击。攻击成功后会下载一个6767.exe的木马病毒,该木马程序会随时升级。该病毒会修改注册表键值来使安全卫士360软件功能失效。之后该病毒会结束多种安全软件进程,使其失效。
该病毒释放360的IceBreaker的驱动程序,并试图用该驱动来强制删除很多安全软件的文件,并通过删除注册表键值,使一些安全软件无法自动启动。最后,病毒会修改hosts文件,使用户无法正常访问很多安全软件的站点及省级服务器。由于很多用户没有打MS08-067补丁并且安装了360安全卫士,所以对电脑的安全威胁十分严重。
专家建议:
1、及时升级并打好微软MS08-067漏洞进补丁。2、安装升级杀毒软件病毒库,可以在一定程度上减轻该病毒的威胁;3、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;
相关文章
同类最新