首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 互联网-国内 > 正文
爱丽兹(ALIZ)病毒

http://www.sina.com.cn 2001年12月03日 14:45 新浪科技

  “爱丽兹(ALIZ)”一个童话中的的名字,现在却成为一个新病毒的代名词,可见病毒现在的种类之多。“爱丽兹(ALIZ)”是现在流行的蠕虫病毒的一个变种,但是与以往的蠕虫病毒不同的是它的体积更小(不足4K)、手段更高明(不用打开邮件即发作),让用户在不知不觉中中毒,从而给用户和网络系统造成危害。

  “爱丽兹”病毒

  病毒名称:ALIZ

  病毒类型:蠕虫

  病毒介绍:这个病毒又是利用微软IE漏洞来进行侵害,欧洲、日本、及中国已经传出灾情。遭受感染的系统,会利用IE里的通讯簿,再度寄发大量邮件,造成企业邮件服务器被阻塞,以及用户的系统资源被大量占用,造成死机。该病毒体积极小,只有不足4K,用户一般不以察觉,再加上它不需用户打开邮件即可发作,所以用户需格外注意。

  发作时间:随机

  发作现象及解决方案:

  该病毒的发作的情况很象Nimda,它又是利用了IE的一个安全漏洞-----IE的预览功能,当阅读或预览该邮件时,该病毒就会被自动执行。它遍历OutLook的地址薄,对所有地址发信。不过该病毒不驻留在系统中,不传染磁盘上的文件。没有表现模块。所以用户只需将其查杀或关机后重启计算机即可清除。

  该病毒有点象Nimda,它利用了IE的一个安全漏洞-----IE的预览功能,当阅读或预览该邮件时,该病毒就会被自动执行。它遍历OutLook的地址薄,对所有地址发信,内容如下:

  标题:(由5个字符串组合而成)

str1 str2 str3 str4 str5 ----------- --------------- ------------- -------------------- ------------------ Fw: Cool website to check !! Fw: Re: Nice site for you ! then: Hot pics i found :-) some urls to see ?! Funny pictures here hehe ;-) weird stuff - check it funky mp3s great shit Interesting music many info

  正文:peace

  附件:whatever.exe

  该病毒不驻留在系统中,不传染磁盘上的文件。没有表现模块。病毒体内有以下内容:

  :::iworm.alizee.by.mar00n!ikx2oo1:::

  while typing this text i realize this text got added on many av description sites, because this silly worm could be easily a hype. i wonder which av claims '[companyname] stopped high risk worm before it could escape!' or shit like that. heh, or they boycot my virus because of this text. well, it is easy enough for the poor av's to add this worm; since it was only released as source in coderz#2... btw, loveletter*2 power in pure win32asm and only a 4k exe file. heh, vbs kiddies, phear win32asm. :) thx to: bumblebee!29a, asmodeus!ikx. greets to: starzer0!ikx, t-2000!ir, ultras!mtx & sweet gigabyte...btw,burgemeester van sneek: ik zoek nog een baantje...(alignmentfillingtext)

  北京瑞星公司已将“爱丽兹(ALIZ)”病毒捕获并彻底查杀,建议用户尽快将手中的杀毒软件升级到13.32.01及以上版本,彻底清除该病毒,避免不必要的损失。

  同时由于大量蠕虫病毒都是钻了微软操作系统的安全空子,所以瑞星反病毒专家建议所有Windows系统用户除了定时查杀病毒,还应随时到微软网站下载微软更新的安全补丁,下载网址:www.microsoft.com/tnet/security/bulletin/

  如果您还没有使用任何杀毒软件保护您的计算机,瑞星建议用户及早安装和使用优秀的反病毒软件,如瑞星等,并养成定期升级更新的习惯,同时注意时刻开启实时监控(防火墙)功能,严防病毒入侵。若收到不明来历的邮件,请谨慎点击。如有疑问:请随时登陆瑞星反病毒网www.rising.com.cn或拨打800-810-6010全国免费服务电话,瑞星反病毒专家将为您提供全方位的技术支持与服务!

   订短信头条新闻 天下大事尽在掌握!


发表评论】【IT业界论坛】【短信推荐】【关闭窗口


新 闻 查 询

订实用短信,获赠超大VIP邮箱、个人主页、网上相册!




新浪商城推荐
  嘉合铭数码相机专题
  • CAXIO QV4000
  • 富士6900套装版
  • SONY PC110E
  • NIKON 995
  • OLYMPUS C-40Z
  • OLYMPUS C-3020Z
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网