|
[an error occurred while processing this directive]
8月15日,记者从广西区公安厅计算机网络安全报警处置中心(简称广西网络报警中心)获悉,网络病毒“冲击波”出现了两个更“阴毒”的新变种;广西区内感染用户数成倍增长,估计全区被影响的计算机已超过1万台。据广西网络报警中心称,截至8月15日18时止,该中心已接到关于“冲击波”的求助电话390多个,其中遭受较
大“冲击”的企事业单位局域网约有40个。据初步估计,全区被此病毒影响的计算机已超过1万台,是今年以来最严重的一次计算机疫情。
广西计算机网络安全协会也接到不少求助电话。协会的信息安全工程师赵文凯介绍,“冲击波”疫情出现两个新特点:首先是个人用户“中招”的数量急剧增长,南宁市就有近千个家庭用户,用宽带上网时被感染;其次,一些内外网没有分隔的局域网,由于单个用户操作时不注意防毒,使局域网被重复感染,造成重要数据丢失。
两个新变种到处捣乱
据介绍,导致“冲击波”疫情进一步恶化的原因,主要是它出现了两个更厉害的新变种。
8月14日上午9时,公安部防毒机构宣布,截获“冲击波”病毒的两个最新变种,分别命名为:“冲击波II”和“冲击波III”。据悉,这两个变种破坏力与原始病毒基本相同,但创造者为了躲避杀毒文件,重新制作了新的压缩方式来压缩病毒体,并改变了病毒文件名称和注册表键值。公安部为此当日向全国发出紧急病毒警告。
据广西网络报警中心负责人称,有不少用户已使用常规杀毒软件进行了查杀,但没有及时下载微软特别制做的专用防毒补丁,结果“杀死”一次后,又再次被新变种病毒感染。
防毒杀毒不可轻视
被“冲击波”及其变种感染的电脑,最糟糕的症状是系统在启动1分钟后反复重启,用户这时候根本没办法上网下载杀毒工具,怎么办?广西计算机网络安全协会工程师赵文凯介绍,可以使用启动盘,在DOS环境下手工清除病毒(详细步骤附后)。当手工清除病毒完毕后,应立即上网进入微软网站,根据提示下载相应的补丁,把系统的漏洞补上。
如果尚不清楚自己的电脑是否有“冲击波”潜伏,尤其是使用Windows2000和WindowsXP系统的用户,建议查找目录中的“msblast.exe”病毒文件,看是否存在病毒,同时尽快打开实时监控。
自治区公安厅计算机网络安全报警处置中心已开通24小时报警电话:0771-2145898、2639955;网上违法犯罪活动、有害信息举报电话:0771-2133110。
两种手工除毒方式
一、用启动盘在DOS环境下清除病毒。
1、用DOS系统启动盘进入DOS环境,进入C盘的操作系统目录;
2、查找目录中的“msblast.exe”病毒文件;
3、找到后进入病毒所在的子目录,然后直接将该病毒文件删除:Delmsblast.exe。
二、进入安全模式,手工清除病毒。
启动系统后进入安全模式,然后搜索C盘,查找“msblast.exe”病毒文件,找到后直接将其删除,然后再重新启动电脑。
注意事项用户在进行以上除毒操作时,必须将网络断开,以防止重复感染。
|