中新網(wǎng)2月25日電 電腦病毒“挪威客”(NOVARG,又名MYDOOM)的最新變種MYDOOM.E昨天(24日)被截獲。該變種與其病毒原體及其它變種不同的是,病毒運行后除了能向外瘋狂發(fā)送帶毒郵件外,還會(huì )隨機刪除從C到Z的所有驅動(dòng)器中以.mdb .doc .xls .sav .jpg .avi .bmp為后綴名的文件,并在刪除文件夾下生成.ZIP為后綴的病毒體。
據悉,從24日下午開(kāi)始,反病毒業(yè)者江民接到大量用戶(hù)打來(lái)的求救電話(huà)以及電子郵件,由于病毒刪除的文件包含OFFICE文檔文件,而這些文件中有可能包含用戶(hù)重要數據和信息,引起了電腦用戶(hù)的恐慌。有人認為,病毒刪除后的文件是不可恢復的。
對此,反病毒專(zhuān)家分析認為,MYDOOM.E刪除的文件并非完全不可恢復。此病毒刪除文件后雖然會(huì )將自身覆蓋到刪除后的硬盤(pán)部分空間,但可能并非完全覆蓋,因此從數據恢復的角度來(lái)講,病毒刪除后的文件存在恢復的可能性。
據悉,江民的數據修復中心已成功恢復兩例因感染該病毒丟失的大部分數據。但專(zhuān)家警告,沒(méi)有感染病毒的用戶(hù)千萬(wàn)不能大意,尤其數據特別重要的企事業(yè)單位,應該立即升級殺毒軟件到最新版本,開(kāi)啟病毒實(shí)時(shí)監控,防殺病毒于系統之外。