|
||||
反病毒軟件無法正常運行,電腦內莫名其妙多出了一個『chinese(simple)』輸入法。如果出現了類似問題,您的電腦可能已經感染了一種名為『輸入法綁架者』的新型木馬。
金山安全中心發布最新的病毒預警,這種名為『輸入法綁架者』的木馬病毒異常活躍,曾經在24小時內有近萬臺電腦被『綁架』。該木馬可利用文件夾圖標進行偽裝,並利用假冒的惡意輸入法實現自啟動,隱蔽性非常高。用戶一旦感染了該木馬,瀏覽器主頁將被強行篡改,並面臨網銀、網游賬號等隱私信息被盜的風險。
金山安全專家李鐵軍介紹,『輸入法綁架者』木馬是一個典型的綁架型木馬。該木馬在『C:/WINDOWS/system32/』下創建隨機文件名為『log』的文件,此文件實際上是作為快捷方式文件來使用,使用『log』後綴只是為了迷惑用戶。
用戶一旦感染了該木馬,不但殺毒軟件會無法正常使用,瀏覽器首頁也被惡意篡改,而且電腦內會莫名出現一個陌生的輸入法。該木馬的最終的目的是在輸入法每次啟動的時候都會到網絡上下載木馬並立刻運行。而木馬制作者通過此後門可以將最新的木馬下載到目標的計算機中,從而危害用戶計算機的安全。
據了解,金山安全中心推出了『金山毒霸2011 SP3』版本,啟動了系統修復引擎,該引擎可有效解決因綁架型木馬而帶來的一系列系統問題。