告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 高校电脑中毒,金山再显神功 |
| 2002年06月26日10:04:20 eNet硅谷动力 |
302 Found
302 Found
nginx/1.0.5
北京某些高校校内一半以上的计算机都被“新欢乐时光”病毒感染。据称仅仅北京邮电大学,就有60%以上的联网计算机被感染,未联网的计算机也通过文件拷贝的方式被感染了40%以上。同时,清华大学、广州中山大学、上海复旦大学等高校的计算机也有不同程度的感染。另外,一些大的公司局域网用计算机也被大面积感染,被感染后的机器系统资源被大量消耗,速度变慢。
金山公司反病毒应急处理中心负责人陈飞舟表示:“新欢乐时光”VBS.KJ病毒自5月16日被国内外反病毒软件公司发现后并未得到有效控制,继续通过电子邮件与局域网目录共享、文件拷贝方式大面积传播。“新欢乐时光”病毒在高校和大公司的大面积传播表明在局域网环境下互联网病毒的传播和感染破坏能力有很大提升,而这种环境下的病毒防范却往往被计算机用户所忽视。
陈飞舟解释:新欢乐时光”病毒作为典型的互联网病毒相对于传统的病毒更难于防范,主要原因在于:
首先,此病毒每次感染都会进行一次变形,可以逃过普通的特征码匹配查找方法;
其次,该病毒虽然不会主动发送电子邮件!但是它修改了系统中OutLook 2000/XP与Outlook Express 的设置,感染全部html 格式的信
纸,当计算机用户发送邮件时,病毒会自动附在邮件信纸中,隐蔽性更强!
第三,在局域网环境中由于它寄生在 folder.htt 这个视图控制模板文件中,如果某个网络共享目录中含在这样的文件,那么所有用资源管理器浏览该共享目录的计算机全部都会感染,这一点甚至比尼姆达那种创建一个.eml文件点中感染的方式更厉害,只要进入目录就感染!而且,为了对付尼姆达而升级 IE 升级或打补丁对该病毒无效。
金山毒霸5月16号以后的升级包都可以有效处理该病毒,请广大用户注意升级。另外为方便没有安装杀毒软件的用户,金山公司反病毒应急处理中心紧急推出“新欢乐时光”专杀工具并提供免费下载。下载链接ftp://www.iduba.net/download/othertools/ScanVBSKJ.EXE。目前,金山公司反病毒应急处理中心已经与和上述高校得联系,通过各种渠道协助高校进行杀毒。
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|