账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
金帅:某防毒公司误传Demiurg病毒
 

【CTIMES / SMARTAUTO ABC_1 报导】    2001年02月08日 星期四

浏览人次:【10078】

金帅信息日前表示,最新被发现的Demiurg病毒会感染DOS下的.COM 与 .EXE; Windows的 PE、NE执行档、批处理文件 (.BAT) 、Excel 与 KERNEL32.DLL,一旦感染将造成数以百计千计的档案中毒,非常不容易根治,要根除所有中毒档类型才能彻底解毒。而国内某防毒厂商在不知情之下提供了内含Demiurg病毒的Navidad解毒档,造成许多先前中过Navidad病毒的计算机「二度感染」。

金帅信息进一步指出,Demiurg病毒不会透过E-MAIL和局域网络散布,但其多重病毒的身份,却造成一波新的中毒潮,连某防毒厂商本身亦遭波及,提供了内含Demiurg病毒的Navidad解毒档,却间接成了散布的途径,造成许多先前中过Navidad病毒的计算机「二度感染」,此一情况已引起病毒讨论区的讨论。

Demiurg将感染DOS执行档、Windows PE执行档、NE 执行档、.bat、.xls档案和KERNEL32.DLL。只要执行中毒的BAT档之后,将会产生一个demiurg.exe,并自动执行,造成用户计算机中毒。而 Demiurg病毒会将KERNEL32.DLL (Windows系统核心程序).复制到Windows目录下,并进行感染,感染的KERNEL32.DLL在重机后将先被执行,并常驻在内存,以便感染其他档案。 中毒的.bat档案会增加16K,感染后的.com档可能遭破坏,即使解毒后仍无法复原。 若计算机装了Excel,病毒将在c碟产生一个demiurg.sys,当用户执行Excel时便加载了Demiurg的宏病毒。

關鍵字: Demiurg  Navidad  金帅信息  网际安全系统 
相关新闻
CA 赛门铁克 金帅同时发布「裸妻」新病毒警讯
新的Rainbow病毒出现会破坏Doc档
金帅推出「年终"消"毒专案」
近日发现一只PE感染型病毒Fun Loving Criminal
金帅:全世界第一个VBS病毒产生器出现
comments powered by Disqus
相关讨论
  相关文章
» C-ITS: LTE-V2X与ETSI ITS-G5比较
» 汽车网路需要深度数据包检测技术
» 如何导入边缘服务而不改变核心网路
» Bluetooth Meshing 的新可能
» 切入大数据战场


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK8BG2MO4KSSTACUK1
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw