提防伸向反病毒軟件的魔爪 AV終結者
【51CTO.com 綜合報道】卡巴斯基實驗室近期截獲一種新型的“AV終結者”(Trojan.Win32.AntiAV.asq)的木馬程序。
該木馬可以通過“特工”木馬釋放到用戶計算機系統。它本身進行了加殼和加密,這使得它不容易被反病毒軟件檢測到。感染用戶計算機后,AV終結者會自動搜索計算機上啟動的反病毒軟件并強行將他們關閉,同時修改注冊表建立映像劫持注冊表項,使大多數殺毒軟件不能啟動。所以其主要功能就是協同其他惡意程序共同入侵計算機,保護這些惡意程序不被殺毒軟件所查殺。這樣,這些被釋放的惡意程序就可以在用戶計算機上為所欲為,伺機竊取用戶的數據和密碼信息,給用戶造成巨大的經濟或數據損失。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。