新華社北京10月11日專電 一個名為“梅勒斯木馬下載器變種AHI(Trojan.DL.Win32.Mnless.bel)”的病毒本週特別值得注意,它通過網頁挂馬傳播,侵入用戶電腦之後,會從黑客指定網站下載各種盜號木馬病毒到用戶計算機上並運行,給網遊用戶造成很大安全隱患。因此,瑞星反病毒反木馬一週播報(2008.10.13-10.19)將其列為本週關注病毒,警惕程度為★★★。
“梅勒斯木馬下載器變種AHI”是一個木馬下載器病毒。病毒運行後釋放kisawids.sys、systemIdle.exe和Winxp.dll到本機運行,病毒還會結束大量殺毒軟體進程並添加相應的註冊表劫持項,以躲避對其的查殺。病毒會修改註冊表啟動項,實現隨系統自啟動。病毒刪除hosts文件,並將本機mac地址發送到指定網址作感染統計。加載後會下載病毒文件到用戶計算機上運行。給用戶查殺病毒和正常使用計算機帶來極大的不便。
對此,專家建議用戶:1、養成良好的上網習慣,不打開不良網站,不隨意下載安裝可疑插件;2、開啟Windows安全中心、防火墻和自動更新,及時安裝最新系統補丁,避免病毒通過系統漏洞入侵電腦;3、安裝殺毒軟體2008版升級到最新版本,定時殺毒並開啟實時監控功能,防止病毒感染計算機;4、定時設置系統還原點和備份重要文件,並把網銀、網遊、QQ等重要軟體加入到“賬號保險櫃”中,以防止病毒竊取自己的遊戲賬號、密碼等私人資料。