“磁碟机”病毒公告
2008-03-20 

一、基本情况
 
    近日,许多单位的网络正在遭受病毒侵袭,电脑运行缓慢、出现系统蓝屏、死机等现象,可执行文件被病毒感染,整个网络安全面临严重的病毒威胁。

    经过反病毒专家提取病毒样本分析后认为,多数单位都遭受了同一病毒“磁碟机”(又名“千足虫”)病毒侵害。此病毒早在去年就被截获,近期频繁变种,大有卷土重来之势。

    “磁碟机”病毒能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在该病毒面前纷纷被折。

    二、专家建议

    1、加强办公终端安全管理,对移动存储介质使用、终端软件安装等进行有效管理,防止用户无意中安装了带毒软件,避免移动存储介质造成的交叉感染;

    2、合理划分VLAN,对不同网段进行有效隔离,对重要终端通信绑定物理地址,最大限度降低感染病毒的单台终端的影响范围;

    3、建议依托国产防病毒软件建立病毒防范体系, 以便在第一时间内对最新病毒进行有效分析和处置;

    4、已感染病毒的企业用户可以下载该专杀工具对电脑进行查杀。使用“磁碟机”专杀工具查杀病毒后,再配合最新的杀毒软件对电脑进行全面扫描,可以获得更加彻底的病毒清除效果。

    专杀工具BootScan下载:

/pmi/resupload/00000000000000000178/240100/1205484871760_1.rar

   该专杀工具的使用方法:

    1、解压后双击安装,按照指示安装完毕后重新启动计算机,在系统启动之前会进行整个系统的扫描。

    2、如果要删除BootScan,请删除“KvNative.exe”(存放位置:C:\WINDOWS\system32)文件即可。