中新网2月25日电 电脑病毒“挪威客”(NOVARG,又名MYDOOM)的最新变种MYDOOM.E昨天(24日)被截获。该变种与其病毒原体及其它变种不同的是,病毒运行后除了能向外疯狂发送带毒邮件外,还会随机删除从C到Z的所有驱动器中以.mdb .doc .xls .sav .jpg .avi .bmp为后缀名的文件,并在删除文件夹下生成.ZIP为后缀的病毒体。
据悉,从24日下午开始,反病毒业者江民接到大量用户打来的求救电话以及电子邮件,由于病毒删除的文件包含OFFICE文档文件,而这些文件中有可能包含用户重要数据和信息,引起了电脑用户的恐慌。有人认为,病毒删除后的文件是不可恢复的。
对此,反病毒专家分析认为,MYDOOM.E删除的文件并非完全不可恢复。此病毒删除文件后虽然会将自身覆盖到删除后的硬盘部分空间,但可能并非完全覆盖,因此从数据恢复的角度来讲,病毒删除后的文件存在恢复的可能性。
据悉,江民的数据修复中心已成功恢复两例因感染该病毒丢失的大部分数据。但专家警告,没有感染病毒的用户千万不能大意,尤其数据特别重要的企事业单位,应该立即升级杀毒软件到最新版本,开启病毒实时监控,防杀病毒于系统之外。