8月18日下午,江民科技在网络上截获了最新型病毒“冲击波杀手”。
该病毒的特点是将“冲击波”(Worm.Blaster)病毒干掉,并在系统内值入预防冲击波病毒的疫苗。然后这个新病毒会从微软网站下载补丁并自动将受感染的系统打上补丁。然后该病毒会开启大量的线程PING其它IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,造成网络瘫痪。该病毒内部设定在2004年自行毁灭,或许作者是试图以自己的这个程序消灭“冲击波”病毒,但是求胜心切,利用程序自我复制和在网络上大量发送搜索请求,反而使自身成为了一个病毒。
江民科技已经在8月18日下午升级了最新的病毒库,KV系列软件用户只需要升级病毒库即可完成对该病毒的查杀。
考虑到还有一些用户还在使用其他不具备自动升级和查杀的反病毒软件,因此江民科技另提供非KV用户一种手动解决方案:
1 停止一下两个服务:
Network connections Sharing
WINS Client
2 在:indir\system32\wins\
目录下删除:
SVCHOST.EXE
DLLHOST.EXE
这两个文件,安装防火墙,并禁止PING。
有关于计算机病毒的进一步消息以及升级通知,请广大用户密切关注江民科技网站的消息发布。