1999年3月30日,一個與“美麗殺”病毒的傳播機理相類似,隻不過是感染Excel文件,而非Word文檔的“怕怕病毒”(PAPA)又出現了。它在全世界造成的影響,絲毫不遜於“美麗殺”。
與“美麗殺”通過Word文件傳播不一樣的是,它是通過郵寄Excel文件傳播的。“怕怕病毒”發出的電子函件包括一個附加的空白表格程序卷宗,使用者一打開那個卷宗,病毒就會發出60封受感染的電子函件。每次該病毒被激活後,它就會搜索用戶電子郵件地址本中的頭60個電子郵件地址,然後把自己發送出去。它還可以向一個外部網站發送網絡請求,這樣就會占用大量的帶寬而拖跨企業網絡。
病毒在國外網上肆虐橫行的時候,中國的Internet網也深受其害。1996年下半年,我國南方某大型證券公司交易服務器遭受“夜賊”病毒感染,所有前端交易工作站的軟件遭摧毀,整個證券交易業務被迫中止一天,證券公司當天的損失近億元,而客戶的損失更是無法估計。事後查明,病毒是通過Internet傳播進來的。為此,該公司斷開了所有與Internet的連接,聲稱在找到一種對抗計算機病毒的周全方案之前,不再與Internet連接。
1997年初,國內某大信息網感染了嚴重的宏病毒,攜帶該病毒的Word文檔被網絡管理員在不知不覺中作為郵件附件發給了廣大用戶,用戶當然對此一無所知。2月13日病毒全麵爆發,不少查明原因的用戶向該網絡管理中心發出了措辭強烈的抗議,極大影響了該網的信譽。
1999年4月26日,對中國一些計算機用戶來說是一個災難的日子。CIH病毒大爆發,中國受損計算機超過幾十萬台,硬件損壞,數據丟失,用戶損失慘重。調查表明,CIH病毒的傳播主要是通過Internet、電子郵件、軟盤和光盤等渠道,而通過Internet或電子郵件傳播的病毒具有更強的隱蔽性,用戶不宜察覺。
CIH病毒發作時,硬盤出現“顛簸”,即硬盤驅動器狂轉不止,硬盤第一個分區上所有重要數據,包括分區表、FAT表等都被破壞;同時,對於部分廠家的主板,如技嘉和微星等,會將FlashROMBIOS清掉,造成開機後係統沒有反應。這時根本無法用軟件對BIOS進行重新寫入,隻能將PC機送回主板製造商修理或請專業人士通過特殊手段重新燒入BIOS。據我國反病毒界資深人士認定,CIH恐怕是世界上至今為止第一個能夠破壞BIOS的病毒。
網絡病毒的預防
對於普通網絡用戶來說,一般可以采取一些預防措施,將被網絡病毒感染的可能性降低。
(1)改變錯誤觀念
根據國外1996年底的一項調查,80%的Internet用戶遭受到通過Internet傳播的病毒的感染。在所有這些用戶中,又有85%的用戶在病毒傳播過程中並未意識到機器正被病毒感染,他們僅是在後來的使用過程中發現機器不正常或是在使用殺毒軟件檢查病毒時,才發現機器已被感染。在被Internet傳播的病毒感染的用戶中,有將近50%的用戶在此之前一直認為Internet不會傳播計算機病毒。這些觀念上的錯誤,為網絡病毒的傳播與破壞打開了方便之門。因此,我們一定要改變這種錯誤觀念,並且牢記:網絡不但能傳播病毒,而且還是病毒傳播的主要渠道。