|
日前现身网络的“爱情后门”病毒(Worm.LovGate)开始发威,据监测消息,不止一家公司内部网被攻陷,导致其局域网瘫痪,甚至内部邮箱也无法使用,但还没有泄露内部消息的报告。
“爱情后门”是集蠕虫、后门、黑客三种类型于一身的多种攻击手段恶性病毒,由瑞星公司于2月25日率先将其截获。据悉,该病毒利用网络、邮件或者共享文件传播,通过放出病毒程序给用户的计算机系统建立一个泄密的“后门”,然后病毒释放者利用远程木马程序登录您的计算机并放出盗窃密码程序,通过局域网疯狂传播,病毒随机发作,最终会导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。病毒能通过感染机自动向邮件列表中地址发送邮件,主题一般为“Cracks!”“The patch”“Test it 30 days for free.”“Test this ROM!IT ROCKS!.”“Adult content!!!Use with parental advi”“Check our list and mail your requests!”“I think all will work fine.”“Send reply if you want to be official”。当用户发现有这样标题的信件时,最好直接将这些邮件删除,以防止病毒运行。
病毒将自己复制到对方系统中后命名为“stg.exe”,同时放出一个名为“win32vxd.dll”的盗密码文件,以盗取用户密码,用户可以在系统中查找这两个文件,找到后直接删除。在WIN95、98系统下,病毒还会修改计算机启动文件“win.ini”,用户可以用记事本程序打开该文件,删除其中“run=rpcsrv.exe”一项即可。为了能彻底清除该病毒,有局域网的企事业单位,最好能采用网络版进行查杀。经过紧急升级后,瑞星杀毒软件15.23.01及以上的版本可以自动截获并清除此病毒,瑞星用户只需及时升级手中的软件即可彻底拦截“爱情后门”病毒。如遇到异常情况,可登陆瑞星反病毒网查询。 |