“文件夹模仿者”(Win32.Troj.FakeFolderT.yl.1407388),这是一个通过U盘传播的广告程序,它会将自己伪装成U盘中的文件夹,欺骗用户点击。一旦运行就会感染电脑其他磁盘中的文件夹,并弹出广告页面。

  “捆绑下载者DE”(Win32.TrojDownloader.Delf.143360),该毒是一款木马下载器程序。通过捆绑视频播放器、网游外挂等进行传播。

  一、



  Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)及其变种 Win32.Troj.FakeFolderT.yo.1406378会将用户系统中的文件夹图标隐藏起来,并生成采用文件夹图标的同名病毒文件,用户必须点击病毒文件才可进入文件夹。这使得病毒得以绕过系统或安全软件的U盘监控功能。而一旦被激活,它就会弹出大量的广告网页。

  要是直接删除病毒,可能会造成那些被隐藏的文件找不回来。不过,只要使用金山U盘专杀,即可修复。

  二、



  “捆绑下载者DE”(Win32.TrojDownloader.Delf.143360)是一款在网上流行多年的古老病毒。此毒早在07年时就已出现,但感染量一直不大。不过,在昨日,该毒的感染量突然出现飙升,一夜之间获得了13万台次以上的感染量。

  高感染源于该毒与一些视频播放器、网游外挂程序等进行了捆绑,金山毒霸的反病毒工程师对其进行分析后认为,这是病毒团伙有准备的传播行动。有些捆绑了此毒的网游外挂,为欺骗用户放松警惕,甚至会在外挂的说明书中称杀软会误报自己,要求用户关闭杀毒软件。

  金山毒霸安全专家提醒广大用户,需谨慎下载网游外挂程序,这既不利于保护游戏的平衡性,也会面临遭遇病毒木马的危险。

  如果系统中不断报告发现此毒,用户可使用免费的金山急救箱对系统进行扫描,清除该毒下载到电脑中的恶意文件。该毒所下载的文件中,一些并不具备明显的危害,但最好还是予以清除。