|
搜狐IT讯(记者 陈拥军)记者最新获悉,一种叫做“硬盘杀手”的病毒近日突然出现大面积爆发,每分钟可以破坏10G容量的电脑硬盘数据,而且到记者发稿为止,国内外所有的反病毒公司都无法恢复被“硬盘杀手”攻击的硬盘,其威力甚至远远超过当年令电脑用户谈虎色变的CIH病毒。
记者从瑞星全国反病毒服务网得到的最新数据显示,仅该服务网就已经接到近百位用户的计算机被感染的求援报告,其中大部分用户的数据全部丢失。瑞星的反病毒专家还发现,该病毒已经突现新变种(Worm.Opasoft.e),并警告说,“硬盘杀手”病毒的杀伤力和传播能力都远强于CIH,敬请广大电脑用户提高警惕!
硬盘杀手病毒发作时,会跳出一条窗口提示信息,中文大意是:检测到非法使用的微软视窗系统!你的行为违反了数字版权,你的非法版本已经被废除。更多的信息,请致电:1-888-NOPIRACY,如果你不在美国,请访问我们的网站以获得更多信息:www.bsa.org。
该提示窗口的落款居然是大名鼎鼎的“商业软件联盟”,不过,商业软件联盟(bsa)已经及时在其网站上发布了一个申明,声称自己与此事毫无关系。
据悉,用户一旦被感染,该病毒会破坏主机上的所有硬盘数据。如果用户安装了多块硬盘,则多块硬盘资料都被破坏。该病毒破坏速度惊人,一分钟之内就可以破坏10G左右的数据,而且硬盘一旦被破坏,数据将不可恢复。
瑞星工程师在接受采访时认为,该病毒的破坏力强于CIH,因为CIH病毒破坏的硬盘有90%恢复的可能性,破坏速度也比硬盘杀手慢,而且被感染计算机经常在破坏程序运行之中关机,因此能保留一部分硬盘数据。
“硬盘杀手”是通过Windows的系统漏洞进行破坏的,其变种的危害范围更是有所扩大,除了9X之外,Win me、NT、XP等操作系统都会被攻击。对于没有下载微软补丁程序的用户来说,有可能被邮件感染,也有可能在上网的时候被感染。对于局域网用户来说,只要有一台机器被感染,病毒可以在数秒钟之内通过共享目录感染所有的机器,包括设定了共享密码的计算机。
自从12月27日首次发现“硬盘杀手”之后,包括瑞星在内的部分防病毒厂商已经对其产品进行了紧急升级,升级后的杀毒软件可以有效防范“硬盘杀手”及其变种。
对于使用上述操作系统而且没有下载补丁程序的用户,可以到以下网站下载补丁程序:http://www.microsoft.com/technet/security/bulletin/MS00-072.asp.对于没有安装相应的杀毒软件的用户,一旦启动机器时发现异常情况,必须马上关机,不要再作任何操作,然后尽快跟有关反病毒公司联系。
|