科技时代新浪首页 > 科技时代 > 软件 > 病毒与杀毒专区专题 > 正文

北京网络行业协会瑞星发布9月15日病毒警报

http://www.sina.com.cn 2004年09月14日 16:12 新浪科技

  新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“SCO炸弹变种V(Worm.Novarg.v)”和“阻沙(Worm.Win32.Zusha.a)”病毒。“SCO炸弹变种V”是恶性蠕虫病毒“SCO炸弹”的最新变种,它在硬盘上搜索电子邮件地址,向外疯狂发送带毒邮件,传播速度很快。此病毒会严重消耗网络资源,可能造成局域网运行变慢。“阻沙”是通过系统漏洞传播的蠕虫病毒,传播速度很快,感染该病毒后可能造成系统异常重启。

用UC每月免费发短信 新浪搜索联盟 不一样
让眼镜成为历史 一拍广场,惊喜不断

  本日热门病毒:

  “SCO炸弹变种V(Worm.Novarg.v)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。

  病毒采用32位汇编语言编写,运行后将创建一个互斥量“qwedefacedRDE”防止自身重复运行。向系统目录下释放病毒文件“windrv32.exe”,检测系统当前日期,当系统日期为2004年9月20日以后,病毒将自身删除。通过修改注册表实现自启动,它还会定时从互联网上下载病毒文件以更新自己。

  病毒在硬盘上搜索常见格式的文件,从中提取电子邮件地址,利用自带的电子邮件发送模块向外疯狂发送病毒邮件。病毒邮件的题目可能是“Re: Your document...”、“Re: Status..”、“Re: Question....”等等,内容为“creensaverlol!”、“fun photos..”、“New game....”、“relax...”等,附件名可能为“game.exe”、“file.exe”、“photo.exe”等。如果发现可疑邮件,请一定要小心处理。

  “阻沙(Worm.Win32.Zusha.a)”病毒:警惕程度★★★,蠕虫病毒,通过漏洞传播,依赖系统:WIN 2000/XP。

  运行之后病毒会把自己复制到系统目录下,文件名为“AUX32.EXE”,修改注册表启动项,实现随系统启动。病毒驻留内存后,将计算随机IP地址,利用MS04-011漏洞对其进行攻击,在此过程中,可能出现系统异常重启。攻击成功后,病毒会把自己传送过去,实现传播功能。该病毒还会从网上下载一个特定的文件并运行。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn


评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
2004雅典奥运盘点
中超联赛重燃战火
演员傅彪患病住院
新丝路模特大赛
央行加息在即?
我要买房有问必答
近期降价车型一览
游戏天堂2新增服务器
话题:成吉思汗

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网