對該病毒進行溯源和深入分析后,360安全大腦發(fā)現(xiàn),用戶電腦中毒后,病毒文件通過DeleteFileA和RemoveDirectory代碼實施了刪除文件和目錄的行為。此病毒啟動后將自身復(fù)制到C:\WINDOWS\tsay.exe并創(chuàng)建啟動項退出,等待重啟運行,下次開機啟動后約20s就開始刪除用戶文件。
360安全大腦提醒廣大用戶,該病毒會暴力刪除用戶的數(shù)據(jù),給用戶造成極大損失。建議廣大用戶盡快下載安裝360安全衛(wèi)士個人版、360安全衛(wèi)士團隊版,并在設(shè)置中開啟U盤防護功能,可有效抵御病毒攻擊。
作為PC安全的第一品牌,360安全衛(wèi)士將秉持“大安全”的理念,繼續(xù)發(fā)揮尖端技術(shù)優(yōu)勢,和在安全領(lǐng)域十余年的積累,守護用戶信息安全,為用戶打造更加貼心、完善的安全服務(wù)生態(tài)。
編輯:李曉慧
審核: