“机器狗”变种e病毒运行后,会通过该驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据,从而达到穿透还原软件的目的。同时病毒会在被感染计算机系统的后台连接黑客指定站点,下载恶意程序并在被感染计算机上自动调用运行。“网银窃贼”变种iae病毒运行后,会修改注册表,自我注册为BHO(浏览器辅助对象),实现木马开机自启动。同时在被感染计算机系统的后台秘密监视用户打开的窗口标题,当用户登录某些在线银行站点时自动显示伪装的登录窗口,诱导用户输入账号和密码。
江民杀毒软件KV2008病毒库每日升级,请用户及时升级杀毒软件病毒库。(杨广)