能毁灭硬盘的恶性病毒--“新爱虫”来了
 网龙首页 | 操作系统 | 网络硬件 | 组网建网 | 网络建设 | 架站技术 | IT认证 | 网络安全 | 网络存储 | 网龙论坛
首页 >> 网络安全 >> 病毒防范 >> 新闻正文

能毁灭硬盘的恶性病毒--“新爱虫”来了

http://www.wapease.com/network/ 2004-7-22 浏览次数: [专题阅读]

 


  国内著名反病毒及信息安全厂商瑞星公司紧急预报,一个名为"新爱虫"的病毒(Macro.Word.Makelove)以宏病毒方式开始大面积传播,其破坏力和危害性是今年以来发现的病毒中最为严重的一个。

  与其它的宏病毒类似,"新爱虫"病毒的传播主要以Word文档为主,同时该病毒为周期性爆发,当计算机日期为"3、6、9、12D OUBLE_QUOTATION月份,并且日期为5号时,病毒从被感染的文件中激活,之后此病毒即开始对用户的系统进行"野蛮"的破坏:通过改写C盘下的重要系统文件autoexec.bat(系统自启动文件),把一条恶性的删除C盘数据的命令写进去,当用户重新启动计算机时,就会发觉C盘下的所有文件已被删除,由此给用户造成的损失自然无法估量。同时,病毒发作后将试图删除Windows系统system目录中的文件,造成电脑启动障碍。

  针对这个新的恶性病毒,国家计算机病毒应急处理中心已发出紧急警报,瑞星公司率先将此病毒经过详细分析后进行了彻底的查杀,并与2002年3月6日进行了紧急升级,最新升级版本为13.46.01。

  瑞星反病毒专家提醒广大用户,应及时将手中的反病毒软件进行升级,并对系统进行全面的查毒扫描,如发现"新爱虫"应立即杀除,以免遭受损失。

  程序详细流程:

  1.病毒感染文档时, 建立名为:"Module1"的病毒模块,不改写其它模块。

  2.当用户打开或执行文档时,病毒自动运行。

  3.病毒运行时,将病毒防护开关关闭,使病毒感染时不被用户发现。

  4.病毒运行时,将宏选项和vb编辑器关闭, 使用户无法看到病毒本体。

  5.当系统时间为3,6,9,12月份的5号时,病毒发作。

Google
 

收藏该文章 | 发送给好友 | 打印该文章 | 我要投稿 | 去论坛讨论

·如何完全清除“震荡波”病毒
·Outlook防毒防垃圾大法
·如何预防网络病毒
·电脑中毒的十大症状
·能毁灭硬盘的恶性病毒--“新爱虫”来了
·聊天工具成为攻击目标
·破坏局域网 谨防“植树人”病毒作怪

共有评论查看评论
姓名:
发表评论请遵守相关规定!
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
万易简介 | 网站简介 | 栏目简介 | 服务报价 | 联系方式 | 万易诚聘 | 版权信息
万易网络 版权所有
www.wapease.com
未经书面许可,任何人不得转载本站信息
联系方式:Info@wapease.com 热线QQ:44977515