金山毒霸在捕获“Zotob”之后的短短几个小时内,再次捕获“Zotob”的最新变种,命名为“Zotob变种B”(Worm.Zotob.b)。此次变种同原版一样通过Windows的Plug and Play服务(MS05-039)漏洞进行主动传播。漏洞攻击可能导致系统不断重启或崩溃。不同之处在于修改了病毒主程序文件
“Zotob”狙击波病毒专杀工具软件特性
金山毒霸在捕获“Zotob”之后的短短几个小时内,再次捕获“Zotob”的最新变种,命名为“Zotob变种B”(Worm.Zotob.b)。此次变种同原版一样通过Windows的Plug and Play服务(MS05-039)漏洞进行主动传播。漏洞攻击可能导致系统不断重启或崩溃。不同之处在于修改了病毒主程序文件名、系统加载项名等,以此改头换面,企图躲过反病毒软件的查杀。