尽管疫情已得到有效控制,但“磁碟机”病毒及其变种仍在网上肆虐,近期还有不少用户因为缺乏适当的防护措施而中毒。专家特别提醒用户,在使用U盘等工具时,还应谨慎,积极杀毒。
“磁碟机”(Worm.Win32.Diskgen)是一个MFC写的感染型病毒。病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。然后在System32路径下的com文件夹中释放病毒文件,实现进程保护,使杀毒软件很难彻底查杀。除了关闭杀毒软件之外,磁碟机病毒还会从**.c0mo.com、**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。有的用户如果没有安装杀毒软件,或者使用了带有磁碟机病毒的U盘等,就会造成中毒。