| 北京网络行业协会瑞星发布9月14日病毒警报 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年09月14日 10:39 新浪科技 | |||||||||
|
新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“SCO炸弹变种U(Worm.Novarg.u)”和“愚蠢变种H(I-Worm.Silly.h)”病毒。“SCO炸弹变种U”是用32位汇编语言编写的恶性蠕虫病毒,在硬盘上搜索电子邮件地址,向外疯狂发送带毒邮件。此病毒会严重消耗网络资源,可能造成局域网运行变慢。“愚蠢变种H”也是通过电子邮件传播的蠕虫病毒,它会搜索中毒用户的Outlook联系人,然后向其发送病毒邮件。该病毒会破坏Word的模板文件。
本日热门病毒: “SCO炸弹变种U(Worm.Novarg.u)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。 病毒采用32位汇编语言编写,运行后将创建一个互斥量“qwedefacedRDE”,并检测系统当前日期,当系统日期为2004年9月20日以后,病毒将自己删除。病毒通过修改注册表实现自启动,它还会定时从互联网上获取文件以更新自己。 病毒在硬盘上搜索常见格式的文件,从中提取电子邮件地址,利用自带的电子邮件发送模块向外疯狂发送病毒邮件。病毒邮件的题目可能是“Re: Your document...”、“Re: Status..”、“Re: Question....”等等,内容为“creensaverlol!”、“fun photos..”、“New game....”、“relax...”等,附件名可能为“game.exe”、“file.exe”、“pic.exe”等。如果发现可疑邮件,请一定要小心处理。 “愚蠢变种H(I-Worm.Silly.h)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。 运行之后病毒会把自己复制到“Windows”目录下,文件名为“MsDoStray.com”,修改注册表启动项,实现随系统启动。通过搜索outlook的联系人地址并向这些联系人发送带毒邮件来传播,发送邮件带有“您要的资料在 Document 文件夹中,打开可以看到内容”的字样,邮件所带的附件就是病毒。发作之后,病毒会破坏word的模板文件“Normal.dot”,使Word的运行出现异常。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。 |
















