|
2月13日,北京电信下属某ISP公司的网络端口(137端口)出现异常,大量的重复IP包从这个端口被源源不断地发出,造成网络几乎被堵塞。这个公司的技术人员立刻想到了年前震惊全球的“2003蠕虫王”病毒,以为是另外一个类似病毒出现。
在使用某国产杀毒软件软件查杀无效的情况下,该公司立刻将这一情况上报北京市公安局信息安全部门,一时间北京电信下属的各个数据服务部门全部进入了紧急状态。
北京市公安局迅速联系瑞星公司,并委派瑞星的技术人员火速赶到现场进行查证。瑞星的两位反病毒专家到现场后才发现,这并不是一个危害性很强的新病毒,而是一个早在去年12月被瑞星公司截获并解决的“硬盘杀手”的一个早期变种(worm.opasoft.c),截获这个变种病毒的时间比发现极具危害性的“硬盘杀手”还要早一个月。
使用随身携带来的瑞星杀毒软件网络版,短短数分钟之后,这个老版本的“硬盘杀手”便被解决,网络恢复了通畅,在场的电信部门相关领导和技术人员长嘘了一口气。
瑞星反病毒专家告诉记者,这个老版本的“硬盘杀手”不会破坏硬盘数据,它的主要危害是对局域网的137端口(NetBios)进行讯问试探。因为病毒不断进行重复IP的发送,所以导致了网络的堵塞。
瑞星反病毒专家提醒用户,一定要重视局域网的病毒防治,许多网络病毒对局域网的侵害不是普通的单机版杀毒软件能抵御的,只有使用合适的网络版杀毒软件并及时升级,才能最大限度地保证局域网的安全。
否则,一个并不厉害、而且早已被解决的老病毒也会给用户带来大麻烦。 |