浙江在线02月10日讯
如果你的电脑突然间慢如“老牛”,请看一下硬盘中是否出现了很多莫名其妙的“usp10.dll”文件,这是一种名为“D牛”的恶性木马病毒,而你的网游、QQ等各种账号也正面临极大的失窃风险,必须及时下载补丁进行木马专杀。“一般来说,节前节后是病毒木马趁机肆虐的时候,没想到牛年春节刚过,我的电脑就遭遇了牛年第一病毒‘D牛’。”昨天,衢州市区某单位的电脑平面设计师胡小姐告诉记者。
“中毒”电脑比平时慢了许多
昨天上午,胡小姐到办公室像往常一样打开电脑。“电脑打开后我发现运行很慢,频繁弹出‘虚拟内存不足’的提示,而且电脑非系统盘下出现了大量的‘usp10.dll’文件。”胡小姐说,她打开QQ时,电脑里还弹出大量广告网页,“QQ医生”也无法正常使用了。
胡小姐告诉记者,她原以为是自己电脑内存小而导致电脑运行得慢,后来经查询才知道原来是受到了一种叫“D牛”病毒的攻击,“这些病毒真是让人讨厌,希望大家警惕牛年第一病毒‘D牛’的袭击”。
记者随后在衢州地区几个QQ群里调查发现,不少网友在春节后都遭到了“D牛”的“攻击”。盗窃虚拟财富
网络发布紧急公告
记者上网后发现,一些网络安全中心纷纷发布紧急公告,“D牛”的木马下载器已袭击了数十万台电脑,并导致大部分安全软件失效,用户采用重装系统等常规手段也无法解决。
据了解,“D牛”下载器不仅具有“系统重装复活”的本领,完全不同于其它恶性木马常用的“复活”方式,使普通用户很难用以往的系统重装方式来“自救”,同时,“D牛”非常阴险地将某个系统文件悄悄替换,使杀毒软件的常规查杀技术失效,进一步增强了自我保护能力。
“D牛”突破用户电脑防御体系后,进一步下载针对诛仙、魔兽世界、问道等十余款热门网游、QQ以及网上银行的盗号木马,完成对受害用户电脑中虚拟财富的盗窃。相关专家
支招预防“D牛”市区某计算机专业培训学校的洪老师说,在将包括数码产品在内的任何移动存储介质连接电脑前,用户最好首先确认电脑中是否已安装了具有U盘防火墙功能的安全软件,并推荐使用具有防挂马功能的浏览器产品,将中招的概率降到最低。
“由于该病毒是访问挂马网页、带毒移动存储的感染以及局域网主动攻击,网民应尽快修复操作系统及第三方软件的漏洞,打开安全软件的U盘防火墙后再使用U盘、数码产品等移动存储介质,避免受到‘D牛’的侵袭。”洪老师说。
洪老师还告诉记者,受害用户除非将所有硬盘分区全盘格式化,否则即便重装系统,“D牛”仍能踏蹄重来。