| 江民截获“网络天空”变种病毒NetSky.c | |
|---|---|
| http://www.sina.com.cn 2004年02月26日 17:05 新浪科技 | |
|
新浪科技讯 2月25日,江民快速反病毒小组率先截获近期传播较为广泛的“网络天空”病毒最新变种NetSky.c,该病毒是一个群发邮件的网络蠕虫病毒,它可以利用自身的SMTP引擎通过电子邮件向外发送病毒自身进行传播,如果计算机的系统时间是2004年2月26日的上午6点和8点之间,病毒会使计算机的喇叭不停地发出响声。毒还遍历从C到Y的驱动器中的所有名称中包含"Shar"的文件夹并将病毒自身复制到这些文件夹中。 病毒运行后,会将自身复制到Windows的安装路径下(默认为Windows或者Winnt),文件名为Winlogon.exe。修改注册表随系统一起启动,并且会删除一些键值,目的在于终止I-Worm/Novarg.a和I-Worm/Novarg.b(也称MyDoom.A和MyDoom.B)病毒的运行。 病毒向所有可能包括电子邮件地址的文件搜索,然后利用自身的SMTP引擎向所有找到的Email地址发送带有病毒的电子邮件,每个地址将发送一次。其所发送的邮件的主题、内容以及附件所带的病毒文件的名称都是随机可变的,使用户极难识别。 该蠕虫病毒会搜索从C到Y的所有驱动器中名称包含"Shar"的文件夹,如果该文件夹不是在CD-ROM驱动器中,那么病毒会将自身以不同的文件名复制到该文件夹以及其子目录下。并在Windows的安装路径下生成包含蠕虫自身的.zip格式的压缩文件,这些文件的文件名也是随机变化的。 如果被感染计算机的系统时间是2004年2月26日的上午6点和8点之间,病毒会使计算机的喇叭不停地发出响声。 江民公司提醒用户,针对该病毒,江民已在第一时间升级了病毒库,用户只需将KV江民杀毒系列软件智能升级到2004年02月26日最新版本,开启七套实时监控系统,即可将此病毒有效的杀死在系统之外,确保电脑不受病毒的侵扰。更多资讯请登陆江民网站查询:www.jiangmin.com |





