|
2004年2月10日,金山毒霸反病毒实验室应急处理中心在国内率先截获一个蠕虫病毒,并命名为“Worm.Deadha.a”.该蠕虫病毒和“厄运”病毒一样利用致今还在全球网络上留有余威的“Mydoom,Mydoom.b”(又名:诺维格,Worm.Novarg.a,Worm.Novarg.b)病毒留下的后门进行大肆传播。该病毒在鸠占鹊巢后,会尝试清除“Mydoom”病毒,并中止大量反病毒、网络防火墙等安全软件,大大降低了系统的安全性,给用户带来潜在的危险。
据金山毒霸反病毒工程师介绍:该病毒还会利用一些P2P软件进行传播,病毒会将自己的复本命名为一些常用的工具软件或破解软件的名字,利用P2P软件共享出去,欺骗其它P2P用户下载。病毒还会尝删除一些系统配置文件,严重的情况下会导致系统不可再次启动。该病毒也是一个后门程序,在系统中留下后门等待黑客连接。
对于该病毒的求助反馈还不多,但鉴于"Mydoom"(诺维格,Worm.Novarg.a)的影响,提醒广大网络用户还是要提高警惕,迅速将金山毒霸升级到最新版本,如没有安装金山毒霸,可以登录 http://online.kingsoft.net 使用金山毒霸的在线查毒或是金山毒霸下载版来防止该病毒的侵入严防该病毒的入侵。
|