据金山毒霸反病毒工程师介绍,这是一个木马病毒,该病毒运行后会在系统根目录,windows目录,My Document目录,Program files目录和“\桌面\Uninstall information”目录下各生成100个.bom文件(从1.bom到100.bom,文件内容完全相同),而这些.bom文件里面仅仅纪录了“This is junk file... from EXE.BOM”病毒网站和作者名字这些信息。此外该病毒还在系统根目录下建立一个fuck.bat的批处理文件,病毒作者原本是想利用这个批处理来将所有这些.bom文件设置成只读的隐藏系统文件,但由于某些不可预知的原因这一功能并未能实现。 二、“潘多拉变种”(Troj.Pandora.p) 威胁级别:★
据金山毒霸反病毒工程师介绍,该病毒能释放下列文件:logo.sys,Databmp.bmp到指定的目录。并修改注册表项目,添加到自启动项。同时会自动打开特定网站:www.esuslovesporn.net。病毒运行后会弹出对话框,显示“Bill Gates” 字样,并修改用户桌面。
金山反病毒工程师建议:
1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
金山毒霸反病毒工程师提醒您:请升级毒霸到2006年03月31日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2006或在线查毒来防止该病毒的入侵。