2004年02月10日15:31


“清除者”病毒清除“SCO炸弹”

  2月10日,瑞星全球反病毒监测网在国内率先截获一个蠕虫病毒,并命   名为“清除者”(Worm.Deadhat)病毒。据瑞星反病毒工程师介绍,该病毒会随机扫描“SCO炸弹”留的后门端口,尝试利用该后门将自己复制过去以便清除“SCO炸弹”。因为此病毒会终止多种反病毒软件的进程,会降低用户的安全级别,从而间接影响用户的安全。

  据瑞星反病毒工程师分析,1月底“SCO炸弹”病毒及其变种爆发之后,感染了全   球大量的计算机用户,而以上病毒会在受感染的机器上建立后门,因此出现了专门利用这些后门传播的病毒。就在今天上午,瑞星还截获了同样利用“SCO炸弹”建立的后门传播的病毒“追随者”。

  目前看来此病毒还没有具体的危害,主要目的是为了清除SCO炸弹病毒。但因为此病毒会扫描系统进程列表,终止一些反病毒软件的运行,会降低用户的安全级别,从而间接影响用户的安全。

  病毒运行后将自己复制到系统目录下,并在注册表启动项中加入自己的键值:KernelFaultChk以达到随系统启动的目的。病毒还会将自己复制到p2p软件的共享   目录中,伪装成一些软件的破解或序号生成器以诱骗网络用户下载。

  瑞星公司已于2月10日进行了紧急升级,升级后的软件版本号为16.13.01,此版   本的瑞星杀毒软件可以彻底查杀搣清除者攠病毒。请广大用户尽快升级软件并彻底   查杀该病毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!(人民网IT频道)

(责任编辑:陈健)

字号 】 【关闭窗口
打印版 察看感言 Email推荐

热门评论文章

请 注 意
  1. 遵守中华人民共和国有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
  2. 人民网拥有管理笔名和留言的一切权力。
  3. 您在人民网留言板发表的言论,人民网有权在网站内转载或引用。
  4. 如您对管理有意见请向留言板管理员人民日报网络中心反映。
关键词:



镜像:日本  教育网  科技网
E_mail:info@peopledaily.com.cn 新闻线索:rm@peopledaily.com.cn

人民日报社概况 | 关于人民网 | 网站地图 | 帮助中心 | 广告服务 | 合作加盟 | 网站声明 | 联系我们 | ENGLISH  京ICP证000006号
人 民 网 版 权 所 有 ,未 经 书 面 授 权 禁 止 使 用
Copyright © 2002 by www.people.com.cn. all rights reserved