首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

“四维”病毒突现 可直接破坏反病毒软件

http://www.sina.com.cn 2003年09月19日 12:11 ChinaByte

  ChinaByte9月19日消息 2003年9月19日,江民快速反病毒小组最新截获一种名为I-Worm/Swen“四维”的网络蠕虫病毒。此病毒是用C++编写,病毒别名:,, W32/Gibe-F, Worm Swen.A。

  和以往的病毒不同,该病毒可以影响目前流行的所有Windows平台,包括:Win95/98/Me/NT/2000/XP,甚至感染最新发布的WindowsServer 2003。

  另外,该病毒该具备广泛的传播方式,令病毒传播速度大大提高。江民公司反病毒专家介绍:I-Worm/Swen是一种网络蠕虫病毒,它的传播方式有很多种,包括:电子邮件,KaZaA,IRC,网络共享以及新闻组等。该蠕虫病毒通过邮件发送传播时它的主题、内容、以及发送Mail的地址都是随机变化的。

  更为厉害之处在于,该病毒运行时,会首先结束计算机中正在运行的反病毒监测程序进程,试图破坏系统中正在运行的反病毒软件及个人防火墙程序,以躲避反病毒软件。

  病毒一旦感染系统并运行时:

  1.出现一个对话框,假装是Microsoft Internet Update Pack.(微软的升级包)

  2.病毒为了不让用户对已经破坏的注册表中的项目进行手动修改,使用户可能无法直接进入系统的注册表编辑器。

  3.病毒会周期性的出现一个提示框,假装是MAPI32Exception出错。并要求用户输入“用户名”“口令”“POP3”“SMTP”等信息。

  4.当执行某一程序时可能会出现:

  Exception error occured:

  Memory access violation in module kernel32at%random.memory.address

  %这其实是病毒发出的,并不是真正的系统程序出错。

  江民公司提醒用户,请及时升级江民KV系列杀毒软件到最新版本,开启六套实时监控,即可对此病毒进行有效防杀。

  已感染的用户,具体清除方法如下:

  1.可以使用KV2004的最新版本直接在系统下彻底查杀。方法是先对系统内存进行扫描查杀,再对整个硬盘进行查杀。对于病毒创建的病毒体文件,KV会自动进行删除。

  2.也可利用KV的新的制做DOS杀毒盘的功能,用KVDOS在DOS对此病毒进行查杀清除。

  3.如果发现病毒已将注册表锁定,可以使用KV2004自带的IE修复工具进行解除,然后再对注册表项目做相应修改。


评论】【应用软件】【推荐】【 】【打印】【关闭

    

爱普生照片纸——完全免费!
不见不散 约会新主张!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  有奖订阅-情爱技巧日日送,诱人大奖等你拿
  英语口语能速成? 新东方GMAT、IELTS新课 任汝芬率队冲刺2004考研

新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 

新浪精彩短信
两性学堂
生殖健康两性差异
有奖订阅尽在学堂
非常笑话
情趣无限,让你轻松享受快乐生活!
图片
铃声
·[阿 杜] 一个人住
·[和 弦] 真情人
·鸟啼铃语 蟋蟀铃声
铃声搜索



企 业 服 务


海安经洽会招商项目
最安全稳定的企业邮箱
中医抗癌革命性突破
加盟赠国际供求数字卡


分 类 信 息
北交大MBA直通车(京)
搜“票”(沪)
心的夏季旅游(豫)
婚嫁交友在京城
占便宜的机会!
分类信息刊登热线>>

 发表评论: 匿名发表 新浪会员代号:  密码:
每日2条,28元/月
原色地带--普通图片铃声,5元包月随意下载随心换. 
炫彩地带--彩图和弦铃声,10元包月下载,时尚又精彩
情趣无限,让你轻松享受快乐生活!
斑马深爱着小鹿,表达爱意时却遭到拒绝,斑马大吼:……
每日2条,30元/月



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网