8月28日,金山毒霸客户服务中心接到大量用户举报:电脑使用过程中,杀毒软件不停删除程序文件,文件启动后即刻被删除。这一反常现象引起金山毒霸反病毒专家的高度重视,经分析,病毒Win32.Troj.PcStartT.xx.442368浮出水面。该病毒可肆意修改快捷方式,让病毒伪装成正常的软件,结果导致杀毒软件频频报毒,影响用户正常工作。
金山毒霸反病毒专家李铁军表示,病毒制造者在开始菜单程序组里疯狂修改快捷方式。在快捷方式的属性中可以发现目标文件已经被病毒修改为另一个EXE文件,而不是该快捷方式本来要启动的EXE文件。病毒运行后会在客户端自动弹出广告,或者实施其他盗号行为。
李铁军举例指出,如金山清理专家的快捷方式,正常情况下点击这个快捷方式是打开清理专家,现在,用户一点击清理专家,杀毒软件将报告发现Win32.Troj.PcStartT.xx.442368病毒并删除。因大量快捷方式被这样修改,用户误以为杀毒软件出了问题,启动什么就删除什么。而实际上,这些程序文件一切安好,如手动找到清理专家主程序kasmain.exe,则可以正常运行。
据了解,Win32.Troj.PcStartT.xx.442368病毒本身并不复杂,但修复被病毒修改的快捷方式较为麻烦,需要一个个手动修改,造成用户极大的困扰。因此,反病毒专家提醒广大网民尽快升级杀毒软件,全盘扫描清除病毒。 |