Symantec中国安全回应中心今日公布,一款全新的病毒W32.Besverit正在网络在广泛传播,它针对不同的防毒安全软件进行攻撃,令其无法发挥应有的防毒功能,受影响作业系统包括Windows95/98/2000/Me/XP/Vista/NT及WindowsServer2003,使用者需注意警惕。
    防毒安全软件本是保护电脑免受病毒侵害的勇士,却也可能被病毒攻击,令其无法发挥应有的防护功能。近期Symantec检测到一种企图结束安全软件进程的新病毒W32.Besverit。
    W32.Besverit首先将自身复制到Windows下的Help目录、system目录及RECYCLER目录并改名为看似正常的档案名。同时,病毒会添加注册表键值以实现随系统自动启动,并使得用户无法在资源管理器中看到病毒所生成的隐藏档,如autorun.inf等。
    该病毒危害最大的地方在于它会阻碍程序正常运行,W32.Besverit会试图停掉保护系统时间的服务,从而修改系统时间,使一些软件,甚至是安全软件失效,无法正常运行。病毒还会利用映射劫持,阻止安全软件启动的同时自动运行,给使用者电脑带来极大的威胁。
    W32.Besverit主要通过将自身复制到本地磁盘、网路磁盘及移动存放装置并写入相应的autorun.inf进行传播。同时,病毒还会采用捆绑感染的方式感染电脑上的exe档。
    Norton安全专家建议,使用可防止自身档被篡改或进程被中止的防毒软件,为电脑提供持续有效的防护。其中Norton安全软件具自动修复功能,可将恶意程式码从被感染档中清除,将档修复至被感染前的状态,从而保护原始档不受影响,使用者亦应禁用卸除式存放装置设备的“自动运行”功能。