近期,一个与AV终结者、机器狗极为相似的恶性病毒“磁碟机(Worm.Win32.Diskgen)”正在肆虐网络,它能破坏杀毒软件的自保护,在C盘释放一个NetApi00.sys的驱动文件,并通过服务加载,使很多杀毒软件的监控和主动防御失效,目的达到后,病毒会将驱动删除,消除痕迹。
瑞星反病毒专家表示,“磁碟机”病毒虽来势凶猛,但染毒症状较易辨认:杀毒软件被关闭,屏幕右下方的监控状态图标改变;中毒计算机无法进入安全模式,一进入安全模式时会蓝屏;系统文件被强行设置为隐藏状态。
据了解,“瑞星杀毒软件2008版”可以有效对抗该病毒的攻击。针对目前严峻的安全形势,瑞星公司宣布,将向所有受害网民派发瑞星杀毒软件2008版,用户可以登录瑞星网站(www.rising.com.cn)下载,并免费使用一个月。
快报记者 徐勇