当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 反病毒技术

如何斩断“FUNLOVE”病毒?
www.rising.com.cn  2001-12-22 14:17:00  信息源:新浪科技

  从1999年现身后至今,Funlove一直是局域网用户最头痛的病毒。它主要感染本地及网络中的PE—EXE文件,而由于在局域网内,服务器或其它某些机器必须长期保持开机状态,一旦被“Funlove”感染,电脑便处于带毒运行状态,始终无法彻底清除。这样致使以往所有的杀毒软件对Funlove屡杀不止,染毒电脑反复缠绵于“症”塌。日前,北京瑞星公司向业界宣布:瑞星杀毒软件的“Funlove内存杀毒技术”已能够彻底清除Funlove病毒。应用瑞星杀毒软件,染毒后的机器不需重启就能够带毒杀毒,从此,局域网用户终于可以和难缠的Funlove病毒一刀两断了。

  Funlove是驻留于内存的Win32病毒,其最大一个特点即易于检测定的时间间隔,周期性地检测每一个驱动器上的EXE、SCR(屏保程序)和OCX(Active X control)文件,并对相应的文件进行感染与重新感染。只要有一个染毒程序被运行,病毒代码程序即获得系统控制权,Funlove.FLC病毒就会在Wndows\system目录下创建一个只含病毒代码的执行文件FLCSS.EXE。此后,每当病毒程序得以运行时,它都会在后台创建一个线程,搜索所有本地驱动器和可写的网络资源,并在机器间完全共享的文件中极为迅速地传播。

  对于企业级用户来说,Funlove病毒尤为危险:当“Funlove”侵入网络管理员所在的电脑后,将导致通过这台被感染的电脑前来访问的所有用户拥有与网络管理员同样的权限,从而任何人都可以随意删改整个系统的安全设置,危及整个局域网内的信息资料安全。到目前为止,Funlove病毒已为全球范围内的局域网用户带来了巨大损失:戴尔计算机公司在爱尔兰的Linerick工厂因生产系统发现被该病毒感染而被迫停产两天;国内用户,特别是一些重要的行业领域代表企业也是损失惨重。

  要彻底清除难缠的Funlove,目前最有效的方法即应用瑞星杀毒软件独有的彻底查杀Funlove病毒的功能。瑞星杀毒软件网络版可以彻底清除驻留内存的Funlove病毒,其全网自动升级、全网查杀毒功能更将保障局域网内所有机器杜绝Funlove病毒的“死灰复燃”,同时免遭新型病毒的攻击,让企业与病毒彻底一刀两断。



信息安全 源自瑞星