新華社天津11月25日電(記者 張建新、薛飛)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種新病毒“天使”(Win32Angel.A),提醒廣大用戶小心謹防。
該病毒會感染計算機系統中的可執行文件,並且試圖讓受感染的計算機系統主動連接下載網絡中指定服務器上的病毒、木馬等惡意程序。
病毒運行後,將病毒文件自身複製到受感染計算機系統的系統目錄下,並將其屬性設置成“系統隱藏”,導致計算機用戶無法發現並刪除。病毒還會修改受感染系統的註冊表啟動項,以便隨系統啟動而自動運行。同時,病毒會不斷地監控註冊表有關鍵值項,如發現自身的添加的啟動項被刪除,就會立即將其恢復回來。
病毒會搜索系統中所有磁盤分區中的可執行文件,將其感染,受到感染的可執行文件大小會變大,佔用磁盤空間會增大,並且無法正常使用。另外,在病毒感染可執行文件的這個過程中,病毒會給每個受感染的文件做標記,以避免文件被重復感染。
專家提醒:
1、已經感染該病毒的計算機用戶,建議立即升級操作系統中的防病毒軟體進行全面查殺,徹底刪除病毒。
2、未感染該病毒的計算機用戶,建議務必打開系統中防病毒軟體的“實時監控”功能,實時地攔截病毒的入侵破壞。