[快讯]8月29日晚21:00,瑞星全球反病毒监测网率先截获了冲击波病毒的最新变种,并命名为:冲击波V(Worm.Blaster.E)。据瑞星反病毒工程师分析,该病毒变种和前三个变种病毒一样,没有在原始病毒上做大的改动,传染和破坏能力与"冲击波"其它变种相同,这个变种病毒只是重新改变了病毒文件名称和注册表键值, 企图躲避杀毒软件的查杀,瑞星杀毒软件当前版本15.50.20即可查杀该变种,用户无需升级。瑞星冲击波专杀工具也将于30日中午升级至1.7版本。瑞星公司提醒用户提高警惕,防止该变种带来重大破坏。
病毒做了如下四处改动:
1.将病毒体内的字符串改为:I dedicate this particular strain to me ANG3L - hope yer enjoying yerself and dont forget the promise for me B/DAY !!!!
而在病毒"Worm.Blaster"中为:I just want to say LOVE YOU SAN!!billy gates why do you make this possible ? Stop making money and fix your software!!
2.将原来的互拆量"BILLY"改为"SILLY";
3.将对"windowsupdate.com"进行拒绝服务攻击改为对"kimble.org"进行拒绝服务攻击;
4.将注册表中添加的键值改为
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Automation = mslaugh.exe
原为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows auto update = msblast.exe
瑞星反病毒工程师判断,这种改动的目的仍然是为了躲避杀毒软件的追杀。瑞星反病毒专家预计,该病毒编写者是为了延长病毒的生命力,从而给自己争取到推出病毒新版本的时间。到目前为止,"冲击波"病毒共产生了五个病毒体,分别为:Worm.Blaster, Worm.Blaster.B, Worm.Blaster.C, Worm.Blaster.D, Worm.Blaster.E。为了避免用户的计算机再次受到冲击波变种病毒的破坏,瑞星反病毒工程师强烈建议尚未安装微软补丁的计算机用户请尽快为自己的计算机安装微软RPC漏洞补丁。
由于瑞星杀毒软件已经对"冲击波"系列病毒的查杀方式进行了优化,无需升级即可查杀最新的"冲击波V",瑞星公司将以最快的速度提交这个新变种的专杀工具,有关于该病毒变种的进一步消息,请广大用户密切关注瑞星网站的消息发布。