“爱丽兹(ALIZ)”一个童话中的的名字,现在却成为一个新病毒的代名词,可见病毒现在的种类之多。“爱丽兹(ALIZ)”是现在流行的蠕虫病毒的一个变种,但是与以往的蠕虫病毒不同的是它的体积更小(不足4K)、手段更高明(不用打开邮件即发作),让用户在不知不觉中中毒,从而给用户和网络系统造成危害。
“爱丽兹”病毒
病毒名称:ALIZ
病毒类型:蠕虫
病毒介绍:这个病毒又是利用微软IE漏洞来进行侵害,欧洲、日本、及中国已经传出灾情。遭受感染的系统,会利用IE里的通讯簿,再度寄发大量邮件,造成企业邮件服务器被阻塞,以及用户的系统资源被大量占用,造成死机。该病毒体积极小,只有不足4K,用户一般不以察觉,再加上它不需用户打开邮件即可发作,所以用户需格外注意。
发作时间:随机
发作现象及解决方案:
该病毒的发作的情况很象Nimda,它又是利用了IE的一个安全漏洞-----IE的预览功能,当阅读或预览该邮件时,该病毒就会被自动执行。它遍历OutLook的地址薄,对所有地址发信。不过该病毒不驻留在系统中,不传染磁盘上的文件。没有表现模块。所以用户只需将其查杀或关机后重启计算机即可清除。
该病毒有点象Nimda,它利用了IE的一个安全漏洞-----IE的预览功能,当阅读或预览该邮件时,该病毒就会被自动执行。它遍历OutLook的地址薄,对所有地址发信,内容如下:
标题:(由5个字符串组合而成)
str1 str2 str3 str4 str5
----------- --------------- ------------- -------------------- ------------------
Fw: Cool website to check !!
Fw: Re: Nice site for you !
then: Hot pics i found :-)
some urls to see ?!
Funny pictures here hehe ;-)
weird stuff - check it
funky mp3s
great shit
Interesting music
many info
正文:peace
附件:whatever.exe
该病毒不驻留在系统中,不传染磁盘上的文件。没有表现模块。病毒体内有以下内容:
:::iworm.alizee.by.mar00n!ikx2oo1:::
while typing this text i realize this text got added on many av description sites, because this silly worm could be easily a hype. i wonder which av claims '[companyname] stopped high risk worm before it could escape!' or shit like that. heh, or they boycot my virus because of this text. well, it is easy enough for the poor av's to add this worm; since it was only released as source in coderz#2... btw, loveletter*2 power in pure win32asm and only a 4k exe file. heh, vbs kiddies, phear win32asm. :) thx to: bumblebee!29a, asmodeus!ikx. greets to: starzer0!ikx, t-2000!ir, ultras!mtx & sweet gigabyte...btw,burgemeester van sneek: ik zoek nog een baantje...(alignmentfillingtext)
北京瑞星公司已将“爱丽兹(ALIZ)”病毒捕获并彻底查杀,建议用户尽快将手中的杀毒软件升级到13.32.01及以上版本,彻底清除该病毒,避免不必要的损失。
同时由于大量蠕虫病毒都是钻了微软操作系统的安全空子,所以瑞星反病毒专家建议所有Windows系统用户除了定时查杀病毒,还应随时到微软网站下载微软更新的安全补丁,下载网址:www.microsoft.com/tnet/security/bulletin/
如果您还没有使用任何杀毒软件保护您的计算机,瑞星建议用户及早安装和使用优秀的反病毒软件,如瑞星等,并养成定期升级更新的习惯,同时注意时刻开启实时监控(防火墙)功能,严防病毒入侵。若收到不明来历的邮件,请谨慎点击。如有疑问:请随时登陆瑞星反病毒网www.rising.com.cn或拨打800-810-6010全国免费服务电话,瑞星反病毒专家将为您提供全方位的技术支持与服务!
订短信头条新闻 天下大事尽在掌握!
|