近期一个新型的VBR木马爆发。感染此木马后,电脑桌面会提示“services.exe意外终止,状态码为-1073741819”,并倒计时60秒自动关机重启。
VBR全称Volume Boot Record(卷引导记录),负责操作系统引导程序的加载,比Windows更早启动。一旦VBR被木马感染,恶意代码会获得隐蔽生存的空间,难以被传统杀毒软件检测到。
此前,国内曾多次出现鬼影、暗云等MBR(主引导记录)木马,杀毒软件对MBR的检测和防范已经非常重视,VBR则称为木马重点攻击的又一个目标。
据安全中心介绍,此次出现的VBR木马还会强制推广流氓软件。网友电脑中招后,电脑会自动出现大量不请自来的软件,严重拖慢电脑速度,其中一些软件还没有标准卸载项,甚至卸载后又原地复活。
对普通网友来说,平时也要养成良好的电脑使用习惯,不打开可疑来源的文件,不随意点击陌生链接。
VBR全称Volume Boot Record(卷引导记录),负责操作系统引导程序的加载,比Windows更早启动。一旦VBR被木马感染,恶意代码会获得隐蔽生存的空间,难以被传统杀毒软件检测到。
此前,国内曾多次出现鬼影、暗云等MBR(主引导记录)木马,杀毒软件对MBR的检测和防范已经非常重视,VBR则称为木马重点攻击的又一个目标。
据安全中心介绍,此次出现的VBR木马还会强制推广流氓软件。网友电脑中招后,电脑会自动出现大量不请自来的软件,严重拖慢电脑速度,其中一些软件还没有标准卸载项,甚至卸载后又原地复活。
对普通网友来说,平时也要养成良好的电脑使用习惯,不打开可疑来源的文件,不随意点击陌生链接。