(http://www.iloveguava.com)
【大紀元3月7日訊】東方網3月6日消息:國內著名反病毒及信息安全廠商瑞星公司緊急預報,一個名為”新愛蟲”的病毒(Macro.Word.Makelove)以宏病毒方式開始大面積傳播,其破壞力和危害性是今年以來發現的病毒中最為嚴重的一個。
與其它的宏病毒類似,”新愛蟲”病毒的傳播主要以Word文檔為主,同時該病毒為周期性爆發,當計算機日期為”3、6、9、12DOUBLE_QUOTATION月份,並且日期為5號時,病毒從被感染的文件中激活,之後此病毒即開始對用戶的繫統進行”野蠻”的破壞:通過改寫C盤下的重要繫統文件autoexec.bat(繫統自啟動文件),把一條惡性的刪除C盤數據的命令寫進去,當用戶重新啟動計算機時,就會發覺C盤下的所有文件已被刪除,由此給用戶造成的損失自然無法估量。同時,病毒發作後將試圖刪除Windows繫統system目錄中的文件,造成電腦啟動障礙。
針對這個新的惡性病毒,國家計算機病毒應急處理中心已發出緊急警報,瑞星公司率先將此病毒經過詳細分析後進行了徹底的查殺,並與2002年3月6日進行了緊急升級,最新升級版本為13.46.01。
瑞星反病毒專家提醒廣大用戶,應及時將手中的反病毒軟件進行升級,並對繫統進行全面的查毒掃描,如發現”新愛蟲”應立即殺除,以免遭受損失。
程序詳細流程:
1.病毒感染文檔時,建立名為:”Module1″的病毒模塊,不改寫其它模塊。
2.當用戶打開或執行文檔時,病毒自動運行。
3.病毒運行時,將病毒防護開關關閉,使病毒感染時不被用戶發現。
4.病毒運行時,將宏選項和vb編輯器關閉,使用戶無法看到病毒本體。
5.當繫統時間為3,6,9,12月份的5號時,病毒發作.(http://www.dajiyuan.com)
相關文章