病毒排行榜
2003-04-29刘学娟
刘学娟
1、 中国黑客(Worm.runouce)
2、 百变金刚(Win32.MetaPOHOR.v1B)
3、 硬盘终结者(Win32.LW-Azuo.V1.0)
4、 压缩机(Worm.archivera)
NO.1
病毒名称:中国黑客(worm.runouce)感染对象:Outlook Express/Outlook
入选理由:多种感染、传播技术综合使用,首创的内存护技术会是很多杀毒软件的噩梦。
病毒特性:他首先准备了两套不同的感染机制来适应9x与NT系列操作系统平台,而且它首次采用多病毒体互相守护的技术,使得杀毒软件无法彻底将它从内存中清楚,另外它还可以通过OUTLOOK的邮件系统与局域网共享文件夹进行扩散,当用户收到标题为:“Hi,I am”附件为p.exe的文件时,则很可能已经中了此病毒,因为只要打开邮件,病毒就会运行。值得一提的是,此病毒还会通过QQ等聊天软件来发送消息。
NO.2
病毒名称:百变金刚(Win32.MetaPHOR.v1B)感染对象:.exe文件
入选理由:野蛮的覆盖文件,采用源码变形技术使许多杀毒软件的查毒功能失效,并能智能躲避杀毒软件,当之无愧入选。
病毒特性:此病毒每3、6、9、12月的17日发作,是国外知名病毒缩写小组29A的力作,此病毒采用目前世界上最先进的加密变形技术——“源码变形”。此病毒运行时并不马上感染文件,而是先将自己休眠,在用户退出程序时才感染,感染时将自身代码覆盖到正常文件,造成原来的文件无法正常运行。另外,此病毒为了隐藏自身并不感染常用杀毒软件的程序文件。
NO.3
病毒名称:硬盘终结者(Win32.LW-Azou.V1.0)感染对象:.exe文件
入选理由:对于一些喜欢9X操作系统的用户不能不说是另一个定时炸弹,因为我们无法忘怀CIH对我们造成的影响。
病毒特性:CIH病毒的另一个模仿版!他可以潜入9X操作系统的核心层进行迅猛传染,在每月10日发作,瞬间之内使操作系统蓝屏,毁掉硬盘数据,是用户的多年心血毁于一旦。但是在WIN2000与XP大行其道的今天,我们不得不感慨:“廉颇老矣,尚能饭否?”
NO.4
病毒名称:压缩机(Worm.zrchivera)感染对象:.zip文件
入选理由:前瞻性的病毒编写思想告诉我们:没有病毒做不到的事情。
病毒特性:一个概念性的病毒,一个可以感染压缩包的蠕虫。此病毒利用普通人认为压缩文件不会感染病毒的侥幸心理给我们上了一课,他将使用WINZIP软件的压缩功能,将自身放入用户的.ZIP文件中,在用户的疏忽下通过网络传播。如果病毒完善了解压缩包的功能,将来肯定会造成大面积泛滥。