Virus 版 (精华区)
发信人: mylife (小鬼), 信区: Virus
标 题: NAI在国内发现“勇气”病毒
发信站: 哈工大紫丁香 (2001年05月28日13:56:17 星期一), 站内信件
ChinaByte 综合消息】日前,NAI北京办事处接到中国银 行发现新病毒的报告,在北京
中行内部发现有“勇气" (courage)宏病毒在流传。中行在外地的办事处也有被感 染
的迹象。NAI的技术人员已把该病毒的危险等级评定为 “高”。这种病毒具有很大的潜
在破坏性,它在15日发作时 会试图禁止宏的功能,严重时会对硬盘进行格式化。
症状:
机器受到“勇气”病毒感染后,每到15日病毒便会发 作,屏幕上会弹出对话框询问
是否要格式化硬盘。如果你选 择“否”便会出现“请按确定键格式化硬盘”的提示,这
时 它会删除预先存储的7个空文档造成硬盘正在工作的假象, 让你误以为格式化已经开
始了;如果你选择“是”便会出现 如下文字“我非常佩服你的勇气,请继续工作吧”。
当然你 是无法继续工作了,因为你的硬盘会被完全格式化。"勇气" 发作后还会禁止部
分宏的功能,使你无法辨别合法和非法的 宏。
病理学:
“勇气”能够感染Word文档、Word应用程序、和Word的 模板Nomal.dot。被感染后
,无需等到15日发作日,只要打 开任何一个已感染的文件,病毒就会扩散。当你在机器
中发 现autoexec、autonew、和autoopen同时存在时,这就表明 你已经被“勇气”感染
了。
风险评估
虽然“勇气”还不是利用自动发送电子邮件进行传播, 但是它已很快就达到了很高
的流行程度,它还很可能产生新 的变种,因此它是高风险病毒。
治疗:
为降低感染此病毒的风险,建议网管员和用户将其反病 毒软件升级到最新版本。可
查此病毒的病毒库最低要求为 4072,升级网址为:http://www.nai.com
--
※ 来源:·哈工大紫丁香 bbs.hit.edu.cn·[FROM: 202.118.230.238]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:5.980毫秒