据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它们是:“波利普斯(Win32.Polipos)”病毒。
/ V% L4 V, R" T/ Z- `, C/ o+ o u 该病毒通过P2P网络和感染Windows可执行文件进行传播。它采用入口点模糊技术(EPO)对抗反病毒软件的查杀。目前仅有瑞星等几家反病毒软件可以安全地清除该病毒。
6 e; K3 D$ s* M% L9 p% N http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)1 A, p% k9 Q- o" j& b# ~
“波利普斯(Win32.Polipos)”病毒:警惕程度★★★☆,蠕虫病毒,通过P2P网络及感染Windows可执行文件方式传播,依赖系统:WIN9X/NT/2000/XP/2003。% i* d5 b9 H9 S4 [ m
" ?& t7 _1 j( x* c }3 c
该病毒启动后会运行通过P2P网络进行传播。该蠕虫病毒没有实体文件,它会感染Windows可执行文件。同时该病毒采用“入口点模糊”(Entry-Point Obscuring)技术对抗杀毒软件。该病毒不修改原文件入口点,并且自带多态/变形引擎,确保每一次感染文件后病毒体均不相同,给杀毒软件查杀该病毒造成很大困难。: F6 ]9 R" P6 f# E9 c
: [% H" |3 M( K
目前,许多杀毒软件仍无法查出该病毒或查出病毒无法清除,只简单地删除该染毒文件。瑞星采用特有技术,可以查出并安全清除该病毒。5 c6 E% {* }) E( m
3 K( x1 r; s: s9 A 反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 |
|