经常上网冲浪并下载图片到U盘的小东,发现这个月的宽带收费高达200多元,但他的上网时间控制在80个小时以内,按规定只收100元。经过“调查”,小东发现自己宽带接入的用户名和密码被人破解了,原来以为非常安全的移动U盘也染上了病毒。
由于移动U盘的容量较大,人们开始使用它来取代软盘存放资料。然而,在使用U盘存放MP3等个人文件的时候,一种“电子像册”(Win32。Troj。cimspark)病毒会悄悄隐藏在U盘中。如果用户在使用U盘的时候突然出现“学校的饭我吃够了,小吃店也是垃圾”的消息窗口,就可能是感染了这种“像册”病毒!
据金山毒霸反病毒中心有关负责人介绍,遇到这种情况后,U盘内会出现一个红色心型的文件,用户如果打开类似于心型的文件过后,就有可能泄露宽带ADSL接入的用户名和密码,会导致用户无法查看chm格式的帮助文件,并且还占用系统资源使计算机运行速度极慢。
此病毒第一次启动时,会弹出一个对话框称“程序损坏、无法运行”来欺骗用户。病毒还会监视用户的磁盘操作,如果用户在使用移动存储器(如软盘、U盘),则该病毒会复制到上面去,使用的文件名为“我的相册。exe”。它会通过网页提交的方式传给病毒作者,并会显示,“欢迎访问‘计量后院BBS’www。********。com/bbs学校的饭我吃够了,小吃店也是垃圾”。
依照此病毒相关特点,金山反病毒专家提出两招防杀办法;一是手工删除,首先在系统目录windows\system32下搜索SVCHOST。EXE这个文件,如果找到红色心型的文件后,先在任务管理器中结束其进程,然后再删除文件。二是工具杀毒,比如pc万能精灵,金山毒霸木马专杀都可以清除此病毒。
目前,网民如果发现机器变慢,怀疑中了此病毒可以登录金山网站进行免费查毒。专家提醒,如果发现U盘或者软盘里有这个文件请小心,不运行它不会被感染。