![]() | ||||||||
sina.com.cn |
| |||||||
![]() |
|
![]() |
|
|
http://tech.sina.com.cn 2000/12/25 10:48 趋势科技 提醒用户此间要特别小心多种病毒的侵害 圣诞节即将来临,有多只计算机病毒将在圣诞节、元旦前后发作。 这些病毒既有新生的,也有刚刚发生但已大面积流行或正在流行的,当然,也还包括早先,如1999年向2000跨越时,出现的千年虫类的安全威胁。 例如圣诞节宏病毒1.0版、W97M_Lys_Kovick及PE_KRIZ.3740(圣诞杀手)等,以文件感染型及文件宏型病毒为主的老病毒,有TROJ-NAVIDAD.A(圣诞祝福)、JOKE_GHOST (女鬼病毒)等以电子邮件为传播途径的病毒,世界著名的专业防毒软件公司趋势科技(TRENDMICRO)表示,这些以12月25日为触发条件的病毒,大多属于非主流病毒,市面上防毒软件皆可以侦测及清除它们,计算机使用者无须太过担忧。另外,去年因为千禧年而蠢蠢欲动的Y2K病毒,今年类似的隐忧并不复见。趋势科技提醒计算机用户,每逢圣诞佳节或年终岁末,电子贺卡往往大行其道,对于来路不明的电子邮件,不要随便开启,并应养成资料备份的好习惯。同时,选用具有实时监控,自动升级、自动杀毒功能的防毒软件,如趋势科技的防病毒软件,才能彻底杜绝病毒威胁。如果不是趋势科技的用户或没有防毒软件可到乐亿阳趋势、美国趋势科技、首都在线(263)、新浪网等的在线杀毒做免费扫描杀毒。 病毒描述如下: “PE_KRIZ.3740”(圣诞杀手)将在25日发病,文件感染型,它会常驻于计算机内存之中。病毒发作时首先毁坏CMOS设定资料,将磁盘中的所有文件写入垃圾资料中,再仿照CIH计算机病毒的破坏模式毁坏FLASH BIOS。趋势科技反病毒专家表示,中毒的文件将遭到病毒写入垃圾资料,即使清除病毒后,文件无法再度执行。因此,如果病毒对外散播开来,许多未安装防毒软件、未定期更新病毒组件的计算机用户,将曝露在非常危险的状态下。PE_KRIZ.3740最近出现多只变种病毒,包含PE_KRIZ.4050、PE_KRIZ.3862…等,趋势科技病毒实验室分析,这些变种病毒可能附在一些游戏软件中,有可能像许多旧型病毒,随时伺机反扑,计算机族要提高警觉。 “Japanese Christmas”(日本圣诞节)若感染"日本圣诞节"病毒,12月25日,病毒寄主程序被执行时,计算机使用者会发现屏幕的正中央会显示一串文字: "A merry christmas to you"。"日本圣诞节"病毒本身并不具有强烈的破坏性,只是喜欢开开玩笑罢了! “FatherChristmas ”(老爸的圣诞节)发作时,可以看到显现在屏幕上的圣诞树,并且,还加上" Merry Christmas & a Happy New Year for all my lovely friends from FATHER CHRISTMAS "的“祝福”语。"老爸的圣诞节"来自波兰,被它侵扰的档案会增加1881个bytes。它的发作时间正值耶诞佳节的12月19日到12月31日;当使用者执行已感染的文件时,此病毒会造成磁簇(cluster)遗失和磁盘文件链接表资料毁坏。 “Christmas ”(圣诞树)起源于东德,经过编码专门感染以.COM结尾的文件,每年12月24日至1月1日间,若使用者执行已感染的文件,则会出现全屏幕的圣诞树图案。幸好,这只病毒的疫情已经被控制住了,近年较少灾情传出,这样看来它是濒临绝种的圣诞树! “圣诞节宏病毒1.0版”每月十五日时,会做以下动作:删除"c:\command.com"' "c:\autoexec.bat" "c:\config.sys""c:\msdos.sys" "c:\io.sys"每月二十五日时,会将Word菜单中的“档案”、“工具”、“表格”、“编辑”分别更改为“圣诞节”、“圣诞节”、“圣诞节”、“圣诞节”、“我恨核四”、“抗议核四”,并出现对话框。 “ TROJ_NAVIDAD.A”(圣诞祝福)吸引用户点击附件图标,屏幕上会显示西班牙文信息:"圣诞快乐--不幸您受到了诱惑,也失去了您的计算机(Merry Christmas - Unfortunately you have fallen to temptation and have lost your computer.)" “ TROJ_MUSIC.A” 通过电子邮件附件传播。在显示圣诞老人图形并播放短音乐时,特洛伊木马正在修改Windows的系统目录。 “ VBS_JEAN.A” 该蠕虫病毒通过染毒用户的地址薄自动传播一条消息:"多好的一天,圣诞节到了。最好的圣诞礼物是什么?给您圣诞老人的线索……(Good Day, Christmas is coming. And what about fine Christmas presents? Therefore a hint from Santa...)",然后显示一个德国在线购物站点的广告。 “ FELIZ_NAVIDAD” 发作日期为12月1日到12月25日。显示的信息为:"Feliz Navidad!"。 “ TROJ_MYPICS” TROJ_MYPICS是千年特洛伊病毒,它可在2000年的任何一天发作。此特洛伊病毒通过电子邮件传播,邮件的附件是图片文件。 “ PE_KRIZ.4029” PE_KRIZ.4029 发作于12月25日,病毒的一个文本串涉及上帝和宗教信仰。 “ PE_KRIZ.4050” PE_KRIZ.4050最初发现于1999年,最近再次进入10大病毒的列表中,大多在亚洲(韩国)被侦测到。 “ JOKE_GHOST” (女鬼病毒) 这是一个会以一张有可怕眼睛的女鬼图企图让用户受到惊吓的笑话程序,一旦这个笑话程序进驻用户的内存,这张图就会在每二分钟后出现,每次出现约三秒钟,之后便在回复为原来的画面,直到程序从内存移除。 这个笑话程序是TSR(Terminate but Stay Resident) 程序,他首先会出现黑色屏幕,并且有绿色ASCII 程序文字,然后几分钟后,会出现一个有麦当劳标志及以下文字 " Email_xu_yxfy@yeah.net ___628526xx ____________"的窗口,此时即使你已经关闭窗口它仍然会停留在你的内存中,接下来就像之前所说,你的心脏每二分钟要接受一次这张女鬼图的考验! (本文由趋势科技提供)
|
网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息 | 网站律师
Copyright © 1996 - 2000 SINA.com, Stone Rich Sight. All Rights Reserved版权所有 四通利方 新浪网