首页>新闻中心>IT业界新闻>正文
 

WORD文档杀手病毒惊现 U盘成病毒载体

eNet硅谷动力 2006-1-24 9:21:02

    近日,江民反病毒研究中心接到来自不同地区的用户反映,他们电脑中DOC格式的WORD文件突然神秘失踪,其中有许多是他们积累多年的重要资料和书稿,一旦丢失,损失将十分惨重。奇怪的是,存放DOC文件的文件夹却仍然存在,而且其它类型的文档文件如电子表格XLS、幻灯片PPT等却没有异常。

    接到用户的报告后,江民反病毒专家第一时间提取了可疑文件样本并进行了特征分析,专家分析后确认,用户受害的原因系感染了一名为“WORD文档杀手”(Trojan/DelDoc)新病毒,该病毒一旦发作,可以将office用户的WORD文档逐个删除,所有windows版本用户无一幸免。

    该病毒采用VB语言编写,病毒主体文件为 c:\windows\doc.exe 或者 c:\windows\doc1.exe。病毒运行后,会采用原始的手段,在C盘根目录下生成病毒文件 c:\ww.bat, 该文件内含有批处理程序: dir *.doc /a/b/s >>c:\ww.txt。病毒然后将硬盘里面的所有的DOC文档建立一个列表,按照一定的的路径,逐一将这些DOC文件移动到Windows下的某个目录,并将文件扩展名改为.COM。同时此病毒还能修改注册表键值,以达到隐藏扩展名的目的。

    江民反病毒专家特别指出,此病毒还能自我加载到U盘的自动运行文件里,这样,一旦用户将感染了该病毒的U盘接入电脑,WORD文档杀手病毒就会自动运行,导致所有WORD文档神秘失踪。

    但是,反病毒专家也指出,“WORD文档杀手”病毒还算比较“仁慈”,因为它并没有彻底删除DOC文件,受害用户可以尝试到c:\windows\wj\ 这个文件夹中去看看有无同名的.com文件,如果有的话只需把扩展名改成.doc即可找回丢失的文件。

    专家提醒,目前正是大学毕业生撰写毕业论文以及单位进行年终总结报告的时间,人们难免会经常处理和交换WORD文档,此时尤其需要提高警惕。为了预防这类病毒的破坏,江民反病毒专家建议广大用户安装最新的杀毒软件,及时升级病毒库,开启病毒实时监控。江民杀毒软件KV2006的接入移动存储设备自动查毒功能,可有效杜绝此类病毒从U盘入侵电脑,专家并建议用户在使用U盘时,尽量不要开启自动运行功能或直接双击打开U盘。

 

精彩图片


热点新闻

卫生部:累计已有445吨消杀药品等物资抵达灾区
英国投票支持女同性恋拥有接受人工受孕权利
联合国秘书长欢迎叙利亚和以色列开始间接和谈
蓝光DVD产业链即将在华启动 11家国内企业获授权
美纽约警局要“内部处理”枪杀黑人的7名警察 
端午节放假时间确定 6月7日至9日放假三天
中科院专家针对地震孤儿心理援助提出六点建议
截至5月21日 卫生部已派出卫生防疫队伍3009人
圣火今日下午嘉兴传递 前女排名将任首棒火炬手
中国保险发展提速 资产规模首次突破三万亿大关
医院为灾区伤员供川菜 有118种菜品花样每天换
8城市TD网升级因地震推迟至下月 速率为目前8倍
山东省城济南已做好接收灾区伤员的各项准备 
黄河防总第二机动抢险队赴四川地震灾区抢险 
爷俩共同为四川灾区抗震救灾出力 


  Copyright ©2005 中国山东 sd-china.COM,All Rights Reserved