12月26日,瑞星全球反病毒监测网截获一个变种病毒,经瑞星反病毒专家论断,确定该病毒为6月份大面积爆发的垃圾桶病毒的第三代变种--垃圾桶III(Worm.Lentin.i),请广大用户采取相应的措施。
此病毒运行时会将自身拷入系统目录,然后启动三线程进入内存,进行分工传染。该病毒会监视注册表中的病毒键值,如果发现有人修改则立刻恢复;病毒如果发现有人试图用
任务管理器来查看内存,则立刻将该任务管理器关闭;病毒会在内存中搜索几十家知名的反病毒软件和防火墙的主程序,找到后便杀掉这些主程序,使防毒防黑系统彻底失效;病毒还会利用邮件漏洞向外发送大量的病毒邮件进行网络传播。
该病毒虽然危害不及求职信病毒,在编写技术上也没有什么新意,但透过该病毒可以看出如今网络病毒的一些新的发展趋势,运行后以多线程方式进行工作、通过网络进行传播、利用邮件漏洞发送病毒邮件、反杀毒软件、利用监控原理进行自身的保护,已经成为新一代网络病毒的“通用标准”。
据瑞星反病毒工程师分析,该病毒可能为一印度学生所作,这说明,网络病毒的编写技术已经进入成熟阶段,一些核心的病毒编写技术开始进入平民化应用阶段,如果按照这些病毒编写标准,一个小学生就可以在一夜之间编写出能进行大面积网络传播的网络病毒,这一现象也给我们反病毒界提出了新的思考。
鉴于此病毒的特点,瑞星公司没有进行紧急升级,而是于当日进行了常规升级(15.15版),瑞星的用户只要下载最新的病毒包即可查杀该病毒。