病毒传播新方式:篡改系统正常开机启动项Desktop.ini文件,开机自动下载木马病毒!
从金山卫士安全中心近日监测的木马疫情数据查看得知,最近一段时间的恶意程序以修改电脑设置欺骗网民点击、安装插件的类型为主,这一趋势已经成为现下“黑色产业链”的主流敛财方法!
使用金山卫士可以轻松解决一切由木马、病毒、流氓软件引起的问题:
立即下载使用>> 其中有一种通过修改Windows启动目录中Desktop.ini的木马极其突出,大有冲击病毒排行榜榜首之势。数据显示近期染毒的用户中有27%都感染了这一恶意程序。
安全工程师分析得知:本木马程序通过修改系统启动目录中的Desktop.ini文件内容,并将对应的ini文件关联注册表项进行篡改,使用户一旦开机就会自动访问恶意网址并启动保存在QQ目录中的vbs脚本对恶意程序自动下载运行。令网民防不胜防。