“怪物II”凶相乍现 集多种病毒与一身
(赛迪网 2003年06月09日 20:33)
【赛迪网讯】6月6日,瑞星全球反病毒监测网截获了2002年十一期间就全球泛滥的“怪物”病毒的变种:怪物II(Worm.Bugbear.B),并在当日进行了常规升级。近日,瑞星反病毒工程师经过分析发现,该病毒不但集系统、黑客、后门、蠕虫等多种病毒特性与一身,而且感染方式非常奇特,会造成一些反病毒软件无法查出全部病毒,清除该病毒时会造成文件被破坏,无法完全还原被感染文件等现象。
据瑞星反病毒工程师介绍,该病毒感染时会将被感染文件的整个文件破坏掉,然后将病毒体与被感染文件重新组合,形成“你中有我,我中有你”的状态,导致普通的杀毒软件无法正确定位病毒特征,使相当一部分被感染文件中的病毒无法被查出。
另一方面,由于该病毒感染的特殊性,还会使一些反病毒软件不能正常清除该病毒。因为只要清除该病毒,就会破坏原始文件,出现丢失文件图标、文件无端增大等异常现象,使清除后的文件无法正常使用,严重时只能重装系统。
瑞星反病毒工程师经过连夜分析,最终提出了该病毒的完全解决方案,该方案通过独有的动态定位技术,能查出所有被感染的病毒,然后通过文件结构重建方案,完全恢复被病毒感染的文件,使系统文件在清除病毒后仍能正常运行。
目前瑞星杀毒软件已经升级至15.39版本,可以彻底清除该病毒,对于局域网的用户,瑞星公司建议企事业单位使用网络版反病毒软件进行全网杀毒。
(责任编辑:yliang)
【将本文用短信转发给好友】
|