这周除了QQ弹窗病毒值得用户关注外,还有一个病毒也值得关注。它就是“伪装型广告机126976”(Win32.Adware.AdPop.y.126976),这是一个广告木马程序。它会伪装成WINDOWS系统的升级程序,在后台连接广告网站,弹出这些网站的窗口。
该广告程序的行为非常简单。它通常是利用下载器的帮助或捆绑其它文件的办法进入用户系统,进入电脑后就释放出自己的子文件,并修改注册表启动项,实现开机自启动。
病毒用于连接远程网址的模块名为update.exe,看上去就像WINDOWS系统的升级程序,如果用户对系统进程不熟悉,就会被欺骗。
该毒连接到指定的网址后,就在电脑桌面上弹出广告窗口,干扰用户的正常使用。
安全建议:
1.QQ弹窗病毒虽然将QQ的系统提示方式模仿得惟妙惟肖,并且用了劫持浏览器的双重保险,但是用户只要相信天上不会掉馅饼,对所谓的中奖提示抱以付之一笑的态度就可以避免。而这个弹窗病毒就严重的干扰用户使用和上网的心情了。对于这些病毒用户最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.实时打开系统升级功能,让系统能及时安装上漏洞的安全补丁,可以预防大部分借助漏洞传播的病毒。
相关文章
同类最新