病毒作者留言呼吁阿扁下台 仿CIH病毒破坏分区表
10月15日,北京江民科技反病毒中心截获 “分区表”杀手病毒(Win32/KillDPT),该病毒运行后会先判定当前操作系统类型,如果是台湾操作系统,则弹出“阿扁下台”的消息框;如果是日文版操作系统,则会破坏硬盘分区表,造成系统重启后无法找到硬盘,导致电脑彻底瘫痪。同时该病毒会模仿CIH病毒,破坏硬盘分区表,具有一定的技术炫耀性。
“分区表”杀手病毒采用C++语言编写,病毒运行后,会先查找注册表项,如果是中文版系统,则病毒自动退出。
有趣的是,台独分子阿扁企图分裂中国的所作所为显然连病毒都看不过去,“分区表”杀手病毒如果监测到目标电脑是台湾语言的操作系统,则退出并弹出“阿扁下台”消息,如下图:
如果是其它语言操作系统,则程序则退出并弹出消息,如下图:
如果是日本语言操作系统或印度尼西亚语言操作系统,则病毒会破坏该硬盘分区表,填充垃圾数据,使硬盘无法引导开机。
针对此病毒,江民科技已经紧急升级了病毒库,用户只需将KV2007/KV2008杀毒软件的病毒库升级到10月15号即可有效拦截查杀此病毒。同时专家提醒广大用户,虽然该病毒目前并未发现有大规模用户感染的迹象,但仍然需要提高警惕,如果有中毒用户,导致硬盘数据丢失,可以到江民科技数据恢复中心进行硬盘数据恢复。
江民反病毒专家提醒广大用户:
1、及时打好系统补丁,可以利用江民杀毒软件KV2007、KV2008的“系统漏洞检查”功能自动检查并下载系统漏洞,减少网页木马入侵的可能。
2、在使用MSN、QQ等即时通讯工具的时候,不要随意接收好友发来的文件。
3、将电脑中的应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等,更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。
4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对电脑进行病毒查杀,上网时开启杀毒软件全部监控。
相关文章:
- [2017年05月14日]勒索病毒肆虐,带给我们怎样的反思?
- [2014年03月06日]新电脑病毒“空气”传播近距离感染
- [2012年10月18日]盘点史上最火爆的五次黑客攻击
- [2012年06月05日]火焰病毒
- [2011年12月17日]警惕摆渡病毒:不知不觉窃走你的隐私
- [2011年11月18日]几种常见CAD lisp病毒查杀方法
- [2011年11月18日]关于lisp病毒的清除方法
- [2011年10月16日]病毒软件诈骗帝国:恐吓软件刺激疯狂销售
- [2011年08月28日]轻松搞定病毒之病毒的防治策略
- [2011年08月28日]“恶邮差”病毒死灰复燃 变种突袭杀毒软件