告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 金山毒霸强力搜捕 “本.拉登”变形也难逃 |
| 2001年11月21日15:47:20 毒霸在线 |
[an error occurred while processing this directive]
近日,本.拉登病毒流窜至我国,意欲行凶,不曾想会是落入了金山公司的病毒侦察网络中。金山公司迅速反应,在11月18日的在线升级包中,已加入对这病毒的处理。
据金山反病毒应急处理中心分析结果,本.拉登病毒具有的一个很强的特性就是会躲避一般查毒软件的查杀,变化多端,是一种高级变形病毒,加大了查杀难度。
该病毒发的邮件同“尼姆达”病毒、“求职信”病毒一样,也能利用微软的漏洞。被该病毒感染后会在系统中生成任意文件名称的蠕虫体程序,同时修改系统安装文件让蠕虫体程序每次自动运行该程序,它运行后便通过发送邮件复制传播自己。由于,该病毒的机理特性,它能够调用系统中相关数据进行变形来逃脱杀毒软件的查杀。本周变形“拉登”被一些反病毒软件厂商认为是新病毒,其实在上周金山毒霸就升级了病毒库已经能够对它进行查杀,随着“本拉登”病毒传播范围的扩大,金山珠海反病毒应急处理中心接到的告警和求助也越来越多。20日晚,金山毒霸针对“变形拉登”病毒的专杀工具已经放在iduba.net网站上供用户下载,请广大计算机使用者及时访问该网站获取“变形拉登”病毒的最新信息并下载专杀工具及时防范。
金山公司反病毒专家陈飞舟提醒用户:分析结果继续表明感染该病毒的计算机,会由病毒控制着持续的自动拨号上网,而关机则不易成功。该病毒会每感染一个目标而将自身变化一次。但其信件还是具有一般特性。如果您收到类似“Bin Laden toillete paper !! ”标题的信件,请千万不要打开。
|
| 【】 |
|
[an error occurred while processing this directive]
|