救死扶傷的“白衣天使”一向受人尊敬,但是每種職業(yè)中都難免存在濫竽充數(shù)之輩,甚至是害群之馬。譬如有些根本沒(méi)有行醫(yī)資格的江湖醫(yī)生,就喜歡頂著“醫(yī)生”的名頭到處招搖撞騙。而在木馬病毒中,也有這樣的“江湖醫(yī)生”,它是一種詐騙型的木馬,名字叫“江湖醫(yī)生45056”(Win32.TrojDownloader.Zlob.45056)。
這個(gè)“江湖醫(yī)生”進(jìn)入用戶(hù)電腦后,會(huì)先在原始文件的當(dāng)前目錄下釋放出病毒文件,接著就修改注冊(cè)表,以實(shí)現(xiàn)隨系統(tǒng)啟動(dòng)而自運(yùn)行。它在運(yùn)行后,會(huì)把自身攜帶的一個(gè)IE插件擅自添加到用戶(hù)的IE瀏覽器上,并篡改IE瀏覽器的默認(rèn)首頁(yè)為病毒作者指定的網(wǎng)站“http://www.g**ei**ool.com/”。
這是一個(gè)涉嫌詐騙的網(wǎng)站,用戶(hù)登錄后會(huì)被跳轉(zhuǎn)到另一個(gè)頁(yè)面,而這個(gè)頁(yè)面會(huì)對(duì)用戶(hù)系統(tǒng)進(jìn)行所謂的“在線(xiàn)查毒”。檢查的結(jié)果千篇一律,都是說(shuō)用戶(hù)的系統(tǒng)非常危險(xiǎn),必須購(gòu)買(mǎi)專(zhuān)門(mén)的安全服務(wù)。最讓用戶(hù)無(wú)可奈何的是,在是否購(gòu)買(mǎi)服務(wù)的選項(xiàng)中,只能選“是”。因?yàn)槿绻x擇了“否”,就會(huì)不斷彈出詢(xún)問(wèn)窗口,真是典型的流氓行為!
防范常識(shí)
“江湖醫(yī)生”的危害性雖然不算很大,但是其行徑著實(shí)可惡!為了對(duì)付這類(lèi)詐騙型木馬,最好安裝專(zhuān)業(yè)的殺毒軟件進(jìn)行全面監(jiān)控,將其各類(lèi)監(jiān)控項(xiàng)都打開(kāi)(如郵件監(jiān)控、內(nèi)存監(jiān)控等),并經(jīng)常升級(jí),這樣才能真正保障電腦的安全。