|
广州电脑用户尚未受到冲击,专家提醒用户尽快升级防毒软件
本报讯(记者曾平治、实习生林洁珊)继前段时间的电脑病毒“红色病毒”出现后,一种隐蔽性更强,专门攻击WINDOWS2000系统的“CodeBlue(蓝色代码)”蠕虫病毒又在互联网上开始兴风作浪,国内已有一些用户中招,广州尚未接到此类报告。有专家提醒用户尽快升级防毒软件。
据著名杀毒软件专家王江民介绍,他于9月5日接到了北京一用户的告急报告,并已上报国家计算机病毒应急中心,蓝色代码病毒利用了WINDOWS2000,IIS更深的漏洞来传播,在Service pack补丁下,病毒能够轻易绕过防备系统对服务器进行传染。
据悉,蓝色代码比前段时间爆发的红色病毒有更强大的攻击性,它不仅会向外自动发出带毒的邮件,导致机要文件泄密,同时还将使电脑的内存被大量占用,耗尽电脑与网络资源,造成网络堵塞。
据了解,从目前情况来看,这一危害性更大的蓝色代码病毒主要针对的是服务器,对于个人电脑用户影响不大,其爆发的规律性也不明显,国内接到这一报告的主要集中在北京地区,广州尚未接到此类报告。专家提醒,目前KV3000等最新升级软件中已经有对此病毒的杀灭方法,用户可通过互联网下载升级查杀蓝色代码。
病毒症状
如果感染了“蓝色代码”病毒的话,在WIN2K“系统信息”的“软件环境”下的系统软件的“启动程序”中可以看到被修改的程序名称为:Domain Manager(域名管理器)。该程序具体指向一个文件C:\svchost.exe,它在系统的注册表中增加了键值:
HKEY—LOCAL—MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
其中有字符串键值Domain Manange,该文件是引用的C:\svchost.exe。该文件还会创建一个脚本文件D.VBS,被修改的系统会运行这一脚本文件。这一进程会启动很多次,大量占用系统内存,系统运行速度下降,系统的CPU占用率会达到100%,而运行的程序svchost.exe占用最多。
    手机铃声下载 快乐多多 快来搜索好歌!
|