原来使用的杀毒软件的实时监控程序,最近总莫名其妙地关闭,打开不一会儿就 自动关闭了,系统的运行速度也变慢,有时弹出一个消息框,内容如下: Dear Tony Blair, INFECTED BY:WIN32-SORT-IT-OUT-BLAIR Why are you spending all our taxes on illegal immigrants!!! How about you stop worrying about other countries and worry about ours??? Stop spending money on immigrants and spend it on things like OAP’S who fought to keep this country free but are now getting treated worst than illegal immigrants! How about spend alittle money on the NHS or the education system!!! Think about it Mr Blair. Your career depends on it. We’ve had enough。 分 析 根据故障现象判断,应该是中了“布莱尔(Worm.Blare)”病毒,该病毒发作时,会隐藏 系统任务条、禁止用户使用注册表工具,并在内存中寻找几十家国外反病毒软件的主程序, 将它们从内存中清除,使杀毒软件失效。 病毒同时还会向外发送大量的标题为:Your Account Information、Your Account is on hold、 Your Account has been suspended之类的带毒邮件,导致网络阻塞,并对英国首相网站 (www.number-10.gov.uk)进行“拒绝服务”攻击,使该网站瘫痪。当病毒在网络上泛滥时,大 量的攻击会使整个互联网速度变慢,影响用户正常上网。 另外,病毒发作时还会弹出一个内容为给英国首相布莱尔的一封信的消息框,影响用户 正常工作。 排除过程 由于病毒运行时会修改注册表的一些键值,使用户的任务条隐藏,无法使用注册表工具, 从而很难进行手工修复,用户可以到瑞星网站下载“布莱尔”病毒查杀工具进行查杀,也可 以使用最新的一些杀毒软件进行查杀。