2010-12-02
色情網站註冊頁面佔據桌面
木馬令視窗無法切換且能躲避偵測
文: Xavier Ng / 新聞中心
文章索引: IT要聞 軟件 ESET

對於受到鎖屏病毒入侵,相信不少用家都會感到十分厭惡,據防毒軟體商 ESET NOD32 最新發表的病毒報告指出,再及有一個被命名為 Win32/LockScreen.FP 特洛伊木馬,是一個色情網站主要為了增加點擊量而製的木馬程式,一旦被木馬入侵,系統會出現一個色情網站註冊頁面,而且無法切換其他頁面或視窗。

 

據防毒軟體商 ESET NOD32 表示, Win32/LockScreen.FP 特洛伊木馬通過自動設定計劃任務,一旦運行後,系統桌面將會出面色情網站註冊頁面,而且無法切換其他窗口到最前,而且為了躲避偵測刪除,病毒每次運行時都會在系統管理員帳戶的暫存資料夾中產生成不同名字的 dll 檔案以供調用執行,但計劃任務名字不變,

 

不過,雖然 Win32/LockScreen.FP 特洛伊木馬,會令系統桌面將會出面色情網站註冊頁面,但木馬在開機後計劃不會立即運行,而且本身不具備任何盜取行為,因此用家不毋需太過擔心資料被盜,用家可利用防毒軟體並全系統徹底掃描刪除。

 

同時,用家亦可手動方法刪除,據 ESET NOD 32 表示,由於此木馬行為較簡單,所以手動刪除也十分方便,用家的系統如果已經被鎖屏,請重啟系統,然後立即打開 C:\Documents and Settings\Administrator\Local Settings\Temp 資料夾,刪掉底下所有檔案,然後再打開計劃任務,刪掉此 windowscheck 名字的計劃任務,再重啟系統便可解決。

 

雖然此木馬行為簡單,不過現時網絡世界病疇種類多不勝數,而且有不少不法份子會利用網絡漏洞作非法行為,因此為了避免有所損失, ESET NOD 32 建議用家應時常留意系統情況,而且也應該定時更新防毒軟體。

 

Eset HQ

發表評論