金山毒霸反病毒工程师于7月14日晚上21:53分率先截获“五毒虫”病毒,这是续震荡波病毒之后又一巨大危害的病毒,初步分析此病毒为国人所编写。它综合了“冲击波”、“QQ小尾巴”、“MYDOOM”、“恶鹰”、“木马”等众多病毒危害于一身,将对电脑用户造成严重危害。
中毒后的计算机可能会出现如下的所有或任意一种现象:向外疯狂发送垃圾邮件、60秒倒计时重启、向QQ好友发送垃圾信息、打不开杀毒软件、向网络内其他机器攻击、上网速度缓慢等。
这个病毒目前几乎应用了所有病毒和木马的攻击和传播技术,不但危害严重,而且传播方式非常多样,极其讨厌。原因是很多病毒源代码在网上都有公布,此病毒作者将几个个危害严重的病毒代码重新组合编写,集五毒于一毒。
该病毒不仅可以中止各类杀毒软件进程,而且还可通过邮件大量传播,使更多用户受到感染。目前它可对系统造成更加严重威胁,不仅可打开系统后门让黑客更容易连结到用户计算机,拦截IE、QQ,网络游戏等应用程序,造成信息泄密。
另外,“五毒虫”病毒还会利用QQ发送带网址的消息,欺骗用户下载此病毒。
该病毒也利用了邮件进行传播,并会发送大量的垃圾邮件。带毒邮件的附件名如下,请用户一定要小心,不要上当中招。
the hardcore game-.pif
Sex in Office.rm.scr
Deutsch BloodPatch!.exe
s3msong.MP3.pif
Me_nude.AVI.pif
How to Crack all gamez.exe
Macromedia Flash.scr
SETUP.EXE
Shakira.zip.exe
dreamweaver MX (crack).exe
StarWars2 - CloneAttack.rm.scr
Industry Giant II.exe
DSL Modem Uncapper.rar.exe
joke.pif
Britney spears nude.exe.txt.exe
I am For u.doc.exe
该病毒变种已经频频出现,目前金山已截获其7类变种,并还有继续变化的可能。“五毒虫”对网络冲击巨大,可造成严重的网络堵塞,对于企业级用户,此病毒利用网络共享和漏洞传播的特性可造成局域网极不稳定,以及不能有效防毒的可能,请尽量使用企业版杀毒软件。
金山毒霸技术总监孙国军怀疑该病毒作者利用了多种重大病毒源代码进行编写,目前它已经几乎具有了所有的病毒破坏方式:结束杀毒软件进程、邮件疯狂传播、QQ引诱消息传播、据有“木马”性质来盗取网络游戏账号等各种应用程序的密码、对网络造成严重堵塞。
金山反病毒工程师提醒用户,如果中了该病毒,启动不了杀毒软件主程序的情况下,可以通过如下步骤解决。
第一步:马上使用杀毒软件开始菜单程序内的单独升级模块进行升级;
第二步:启动计算机到安全模式,启动杀毒软件进行查杀;
目前国内厂商金山,国外诺顿等都拥有单独的升级模块,可以轻易的解决该病毒。
据悉,金山反病毒工程师正在第一时间紧急赶制专杀工具,并将在第一时间通过网络向用户公布下载地址,免费为用户进行杀毒。对此,金山将继续跟踪病毒的发展,如果用户遇到以上问题或者发现了新的变种请即时联系金山反病毒专家,对外公布热线电话:010-82326868 。或者登陆http://db.kingsoft.com 了解更多相关信息。