首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 后病毒时代的安全之道专题 > 正文

求职信新变种新招对付杀毒软件

http://www.sina.com.cn 2002年01月23日 13:13 新浪科技

  现在求职信的危害已经不仅仅是破坏网络了,新的变种也准备了对付杀毒软件的办法。现在的这个求职信病毒企图使一些防毒软件失效并删除一些与安全相关的软件,反病毒专家列举了这个最新的病毒能够对付的杀毒软件:_AVP32,_AVPCC,NOD32,NPSSVC,NRESQ32,NSCHED32,NSCHEDNT,NSPLUGIN,NAV,NAVAPSVC,NAVAPW32,NAVLU32,NAVRUNR,NAVW32,_AVPM,ALERTSVC,AMON,AVP32,AVPCC,AVPM,N32SCANW,NAVWNT,ANTIVIR,AVPUPD,AVGCTRL,AVWIN95,SCAN32,VSHWIN32,F-STOPW,F-PROT95,ACKWIN32,VETTRAY,VET95,
SWEEP95,PCCWIN98,IOMON98,AVPTC,AVE32,AVCONSOL,FP-WIN,DVP95,F-AGNT95,CLAW95,NVC95,SCAN,VIRUS,LOCKDOWN2000,Norton,Mcafee,Antivir。

  金山毒霸的反病毒专家介绍,新的求职信病毒主要仍然还是通过邮件自动传播的,但同时,它又加上了在局域网内自动传播的方式,这样,新求职信病毒对企业的危害将比以前更加的大。它携带了一个Win32.WantJob.73744病毒的压缩拷贝,当蠕虫运行时将释放并执行。

  这个蠕虫在Windows的地址薄中搜索email地址入口,但是使用它自己的邮件发送程序向外发送带毒邮件。系统被感染后,该变种将不断的搜索并感染硬盘上的可执行文件,并可通过局域网主动传播。

  它使用一个随机的文件名(以Wink开头,Wink????.exe类型的文件名)拷贝自己到Windows的System目录。它将设置注册表键HKLMSoftwareMicrosoftWindowsCurrentVersionRun指向蠕虫文件,这样当启动Windows时它同时开始运行。

  金山毒霸的反病毒专家指出,这个蠕虫企图利用一些版本的Microsoft Outlook、Microsoft Outlook Express和IE中一个MIME漏洞,允许可执行文件自动执行而不需要用户双击附件。Microsoft已经发行了一个防止此漏洞的补丁,它可以从以下地址下载:www.microsoft.com/technet/security/bulletin/MS01-027.asp

  (这个补丁修复了Microsoft软件中的几个漏洞,包括被此蠕虫利用的一个。)

  邮件将随机以下列字符串作主题,当遇到这样主题的邮件时,请收信的用户小心防范:

  How are you

  Let's be friends

  Darling

  Don't drink too much

  Your password

  Honey

  Some questions

  Please try again

  Welcome to my hometown

  the Garden of Eden

  introduction on ADSL

  Meeting notice

  Questionnaire

  Congratulations

  Sos!

  japanese girl VS playboy

  Look,my beautiful girl friend

  Eager to see you

  Spice girls' vocal concert

  Japanese lass' sexy pictures

  消息文本:消息文本是由蠕虫随机组成的但是消息也可能没有文本。

  附带文件:随机以.PIF,.SCR,.EXE,.BAT为扩展名。

  显示在消息中的发送者地址将被从一个病毒内部的列表中选择。

  

   闪烁短信--时尚至爱  动感短信--最佳祝福
      送祝福的话,给思念的人--新浪短信言语传情!


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

 相关链接
专家:警惕来自日益多样化的蠕虫的威胁(2002/01/18 09:24)
“老榕”到底中的是什么毒?(2002/01/16 10:02)
斗胆攻击杀毒软件 金山“杀”你没商量(2002/01/10 15:30)
金山办公防毒产品喜获北京市政府首批采购最大定单(2001/12/29 10:15)
伪装精彩图片瞒天过海 “笑呵呵”病毒毒害四方(图)(2001/12/27 11:56)
“尼姆达”二世将至 IE用户切不可掉以轻心(2001/12/21 10:10)
金山与亿邮联合开发成功国内第一套防毒网关产品(2001/12/20 08:18)
后病毒时代的安全之道专题


新 闻 查 询

订实用短信,获赠超大VIP邮箱、个人主页、网上相册!

短信传情不言中
对方手机
发送内容[最多60字]

选择闪电方式
您的手机
您的密码
索取密码  
千首新浪短信点歌
闪电传情不看不行



分 类 信 息
:e聊-帮您省话费!
   网络设备生产商
   方正台式机分销商
   数码存储精品店
   ☆IBM壹级代理☆
   富士数码连环送
:大众polo开始预定
   浦江工业园区招租
   ★巴西烧烤美味
: 0.33/分国际长途
:出国留学的摇篮
   欢迎加盟平安保险
:留学澳州首选澳宝
   友和道通商务网
:全新人才招聘信息
:接?不接?一亮便知!
:吃100元,送50元
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网