金山反病毒专家表示,该特洛伊木马病毒主要通过电子邮件附件的形式传播,感染此病毒后会导致Word崩溃,并出现提示用户信息,请用户重新打开该DOC文件等现象。如图所示:如果您打开DOC文档时,出现如下现象,就有可能感染该病毒。
该病毒是捆绑到DOC文件中,当文件被Word打开后,病毒可能向系统中释放名为“oscor-b.dll,oscor-b.exe”的文件,这两个文件就是黑客病毒本身,他们会安装到系统中随系统启动,伺机危害系统。
金山毒霸反病毒专家提醒用户,请立即安装微软的最新补丁程序,并及时升级杀毒软件,在上网时一定要开启杀毒软件的实时监控功能,不要轻易打开来路不明的电子邮件附件,以免受到病毒攻击。
文章转载地址:http://www.cnpaf.net/Class/Virus/06101013095718701355.html