南方网讯 江民杀毒软件KV2005近日升级了未知病毒主动防御系统,新增未知病毒克星。未知病毒克星扫描到可疑程序后,系统给出了5种处理办法,“上报样本”、“定位文件”、“结束进程”、“删除文件”、“加入样本库”,使用好其中的“加入样本库”功能,就可以自己随心所欲定制属于自己的万能病毒专杀工具了。
鼠标右键点击扫描到的可疑程序,选择“加入样本库”,将此可疑文件加入到未知病毒克星当中,用户可以自定义此可疑文件名称,以后扫描到同一文件时可以直接查杀。
病毒播报
1、病毒名称:Backdoor/Mellpon
中文名:“魔婆”;病毒长度:136K左右;病毒类型:后门。
该病毒被点击后,将删除自身建立同名文件夹,释放大量色情照片或漫画的JPG图片,令用户以为是正常文件夹,具有极大迷惑性。“魔婆”是一个后门程序,若被点击运行后,将删除自身,在当前目录下建立同名文件夹,并向该文件夹中释放大量JPG图片。此外,该病毒可在TCP端口80开启HTTP服务,黑客通过该HTTP服务可以抓取被感染计算机的屏幕,并能够浏览下载磁盘上的任意文件。由于该病毒将自身加入Windows 防火墙的信任程序列表,并通过TCP80端口加入Windows 防火墙的允许打开端口列表,这样,Windows 防火墙对于黑客通过病毒HTTP服务的浏览下载操作都不会报警。此外,该病毒还可以结束多种杀毒软件、防火墙和调试工具进程,重定向多个常用网站,使得大多数常用杀毒软件无法升级。

