【移動(dòng)通信網(wǎng)】近期一個(gè)新型的VBR木馬爆發(fā)。感染此木馬后,電腦桌面會(huì)提示“services.exe意外終止,狀態(tài)碼為-1073741819”,并倒計(jì)時(shí)60秒自動(dòng)關(guān)機(jī)重啟。目前,360系統(tǒng)急救箱已緊急更新,是唯一可徹底查殺此木馬并恢復(fù)默認(rèn)VBR的安全軟件。
VBR全稱VolumeBootRecord(卷引導(dǎo)記錄),負(fù)責(zé)操作系統(tǒng)引導(dǎo)程序的加載,比Windows更早啟動(dòng)。一旦VBR被木馬感染,惡意代碼會(huì)獲得隱蔽生存的空間,難以被傳統(tǒng)殺毒軟件檢測(cè)到。
此前,國(guó)內(nèi)曾多次出現(xiàn)鬼影、暗云等MBR(主引導(dǎo)記錄)木馬,殺毒軟件對(duì)MBR的檢測(cè)和防范已經(jīng)非常重視,VBR則稱為木馬重點(diǎn)攻擊的又一個(gè)目標(biāo)。
據(jù)360安全衛(wèi)士微博介紹,此次出現(xiàn)的VBR木馬還會(huì)強(qiáng)制推廣流氓軟件。網(wǎng)友電腦中招后,電腦會(huì)自動(dòng)出現(xiàn)大量不請(qǐng)自來(lái)的軟件,嚴(yán)重拖慢電腦速度,其中一些軟件還沒(méi)有標(biāo)準(zhǔn)卸載項(xiàng),甚至卸載后又原地復(fù)活。
對(duì)此,360系統(tǒng)急救箱已緊急更新,徹底查殺此木馬并恢復(fù)默認(rèn)VBR,可以保護(hù)電腦不會(huì)被木馬重復(fù)感染。
對(duì)普通網(wǎng)友來(lái)說(shuō),如果碰到services.exe崩潰、電腦自動(dòng)關(guān)機(jī)重啟等現(xiàn)象不要驚慌,可以使用360系統(tǒng)急救箱進(jìn)行查殺;平時(shí)也要養(yǎng)成良好的電腦使用習(xí)慣,不打開(kāi)可疑來(lái)源的文件,不隨意點(diǎn)擊陌生鏈接。電腦應(yīng)開(kāi)啟360安全衛(wèi)士等專業(yè)安全軟件,能夠在木馬入侵前就將其攔截。