商报讯(记者马锐)昨日下午2时,瑞星全球计算机病毒监测网截获一个传染能力极强的恶性邮件病毒,根据邮件内容暂命名为“中国黑客”。
据瑞星公司的反病毒工程师介绍,该病毒的编写者技术十分高明,病毒的“功能”设置也非常巧妙,它通过种种方法使得这个病毒不光传染能力极强、传播速度极快,而且能绕过杀毒软件的层层关卡进入电脑内存。普通杀毒软件即使发现这个病毒,也无法消灭它,而
本次对该病毒的拦截,是通过瑞星杀毒软件2002增强版的“内存监控”功能实现的。
该病毒通过邮件传染,具备自启动功能,在OUTLOOK中只要预览邮件就会自动启动,并进入操作系统的核心区域,然后开始发作。“中国黑客”病毒具有极强的“反杀毒能力”。除了生成负责“搞破坏”的程序之外。它还能同时生成另外一个辅助程序,实时跟踪并监控这个“破坏”程序的活动。一旦“破坏”程序被杀毒软件查杀,辅助程序就会重新启动,再建一个“破坏”程序。因此,普通杀毒软件无法彻底查杀。
同时,这个病毒十分有效地利用局域网进行传播。一旦它进入局域网中的某台机器,就会立刻在“网上邻居”中搜索共享文件夹。只要搜索到某个可写共享文件夹,就会生成以被感染机器名开头的.eml文件,因此最后导致局域网的所有电脑都成为病毒邮件的“发送基地”。
瑞星反病毒小组初步判定,根据邮件本身的中文信息,这是又一个国内病毒编写者制造的“高级”病毒,通过对病毒的分析表明,如果不严加防范,极有可能出现威力更强的病毒变种。瑞星杀毒软件紧急升级至14.12版,请用户注意升级防范。