今日要聞
政策資訊
權威論壇
國際熱點
經貿動態
法制進程
文化線上
教育廣場
科技長廊
軍事縱橫
域外評説
我看世界
華人社區
旅遊天地
閱讀空間
廠商忙滅網上毒火

    最近,網際網路的互聯、互通特性可使大量的網路用戶吃盡了苦頭。據來自中國電腦網路應急處理協調中心所發佈的疫情公告,目前網際網路上又出現了多個非常厲害的病毒,並已造成了很大程度的損害。協調中心尤其提醒大家應該注意worm.SirCam和Funlove兩個病毒,因為它倆的破壞性強且時間持續久。

    worm.SirCam具有很強的隱藏性和傳染性,許多客戶沒有直接的特殊體驗,它不同與傳統的病毒發作現象,用戶能夠直接感覺到系統出現的問題。目前,保守估計至少有數十萬人還處在不知不覺的中毒狀態。專家預計worm.SirCam還會在今後的1、2周繼續蔓延。金山公司在率先得到worm.SirCam病毒樣本後,立即找到應對措施。目前,金山公司反病毒産品研究中心已經提供了金山毒霸2001試用版和單獨的工具duba_SirCam來解決這個病毒,不論用戶使用何種殺毒軟體,都可以從網上(www.iduba.net)下載這個工具軟體。duba_SirCam僅有84K,但它不依賴於包括《金山毒霸》在內的任何軟體,也不需要安裝,在任何位置均可運作,查殺本機上的SirCam病毒。它在默認設置情況下,在檢查硬碟上的文件前,duba_SirCam會先掃描記憶體中是否存在SirCam病毒,如果存在,則在記憶體中清除病毒,隨後,duba_SirCam程式將根據你的選擇進行清除工作,對你的Windows下可見的所有驅動器的全部文件進行查毒,並自動清除所找到的SirCam病毒。

    而在去年年底曾造成戴爾公司停産兩天,損失逾幾千萬美金,最近又在國內流行甚廣的“Funlove”病毒有兩大特點:首先,它駐留于記憶體。FunLove病毒一旦入侵電腦,將立刻駐留于記憶體並反覆感染。 第二是Funlove病毒具有特殊的傳染性。由於在局域網內,伺服器或其他一些機器必須長期處於開機狀態,一旦被Funlove感染,局域網內的這些電腦便處於帶毒運作狀態,始終難以徹底清除。而隱藏于其中的Funlove隨時都有可能伺機而動,定期感染局域網內的文件。

    針對Funlove的特性,最近,瑞星公司成功研製出了其殺毒軟體網路版的“帶毒殺毒”功能,徹底剪斷Funlove病毒和局域網之間千絲萬縷的聯繫,把它從局域網內部永久地清除。首先,基於Funlove病毒的第一個特點,瑞星殺毒軟體在啟動後,將自動搜尋記憶體中Funlove所啟動的後臺線程,一旦找到有此線程,即立刻停止該線程的運作;在將Funlove病毒的線程停止後,瑞星會繼續搜尋Funlove的前臺進程並停止它,這樣就保證了在查殺病毒前所有有關Funlove的線程和進程都被完全關閉,不會在查殺過程中再次感染。其次,基於Funlove病毒的第二個特點,對於大量正在運作中的帶毒文件,瑞星會採用獨有的技術進行文件的殺毒操作,不論這個文件是否在運作都可以殺除文件中的帶毒體,保證所有的病毒都被清除乾淨。

    《北京晨報》2001年7月31日



相關新聞

參考文獻

相關專題

相關站點