天使病毒將在網(wǎng)上蔓延 侵占電腦硬盤空間
國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種新病毒“天使”(Win32Angel.A),提醒廣大用戶小心謹(jǐn)防。
該病毒會感染計算機系統(tǒng)中的可執(zhí)行文件,并且試圖讓受感染的計算機系統(tǒng)主動連接下載網(wǎng)絡(luò)中指定服務(wù)器上的病毒、木馬等惡意程序。
病毒運行后,將病毒文件自身復(fù)制到受感染計算機系統(tǒng)的系統(tǒng)目錄下,并將其屬性設(shè)置成“系統(tǒng)隱藏”,導(dǎo)致計算機用戶無法發(fā)現(xiàn)并刪除。病毒還會修改受感染系統(tǒng)的注冊表啟動項,以便隨系統(tǒng)啟動而自動運行。同時,病毒會不斷地監(jiān)控注冊表有關(guān)鍵值項,如發(fā)現(xiàn)自身的添加的啟動項被刪除,就會立即將其恢復(fù)回來。
病毒會搜索系統(tǒng)中所有磁盤分區(qū)中的可執(zhí)行文件,將其感染,受到感染的可執(zhí)行文件大小會變大,占用磁盤空間會增大,并且無法正常使用。另外,在病毒感染可執(zhí)行文件的這個過程中,病毒會給每個受感染的文件做標(biāo)記,以避免文件被重復(fù)感染。