查看: 1745|回复: 2
收起左侧

[江民] 网上惊现新病毒

[复制链接]
north_wolf
发表于 2007-10-17 10:32:16 | 显示全部楼层 |阅读模式
10月15日,北京江民科技反病毒中心截获 “分区表”杀手病毒(Win32/KillDPT),该病毒运行后会先判定当前操作系统类型,如果是台湾操作系统,则弹出“阿扁下台”的消息框;如果是日文版操作系统,则会破坏硬盘分区表,造成系统重启后无法找到硬盘,导致电脑彻底瘫痪。同时该病毒会模仿CIH病毒,破坏硬盘分区表,具有一定的技术炫耀性。 “分区表”杀手病毒采用C++语言编写,病毒运行后,会先查找注册表项,如果是中文版系统,则病毒自动退出。 有趣的是,台独分子阿扁企图分裂中国的所作所为显然连病毒都看不过去,“分区表”杀手病毒如果监测到目标电脑是台湾语言的操作系统,则退出并弹出“阿扁下台”消息,如下图: 如果是其它语言操作系统,则程序则退出并弹出消息,如下图 如果是日本语言操作系统或印度尼西亚语言操作系统,则病毒会破坏该硬盘分区表,填充垃圾数据,使硬盘无法引导开机。 针对此病毒,江民科技已经紧急升级了病毒库,用户只需将KV2007/KV2008杀毒软件的病毒库升级到10月15号即可有效拦截查杀此病毒。同时专家提醒广大用户,虽然该病毒目前并未发现有大规模用户感染的迹象,但仍然需要提高警惕,如果有中毒用户,导致硬盘数据丢失,可以到江民科技数据恢复中心进行硬盘数据恢复。 江民反病毒专家提醒广大用户: 1、及时打好系统补丁,可以利用江民杀毒软件KV2007、KV2008的“系统漏洞检查”功能自动检查并下载系统漏洞,减少网页木马入侵的可能。 2、在使用MSN、QQ等即时通讯工具的时候,不要随意接收好友发来的文件。 3、将电脑中的应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等,更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。 4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对电脑进行病毒查杀,上网时开启杀毒软件全部监控。
harrystopet
发表于 2007-10-17 12:40:38 | 显示全部楼层
其实这个病毒很早在样本区就有了,不过不知道怎么到现在才引起注意。当时给瑞星上报,瑞星还不认为是病毒呢!
blue1984
发表于 2007-10-17 23:38:15 | 显示全部楼层
  那意思是 我如果要看见这个病毒 我还得到台湾住一段 或者 装繁体系统?。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 07:25 , Processed in 0.116998 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表