当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯

国家计算机病毒应急处理中心病毒预报(8.3-8.9)
www.rising.com.cn  2003-7-30 9:18:00  信息源:国家计算机病毒应急处理中心
广告  

>>相关的病毒档案去“瑞星病毒资料库”搜索

病毒名称:“燕麦粥”(Worm_Gruel)
病毒类型:蠕虫
感染系统:Windows 95/98/Me/NT/2000/XP                                              
病毒特性:

该病毒及其多个变种是通过电子邮件传播的蠕虫病毒,并且也可以通过KaZaa点对点共享软件进行传播。
病毒及其变种在通过电子邮件进行传播的时候会伪装成微软Windows的紧急升级或Symantec(赛门铁克公司,著名的防病毒软件生产厂家)公司关于新病毒的通告,通过此方法诱骗用户打开邮件并下载病毒附件。
病毒邮件的形式可能为:
主题:Microsoft Windows Critical Update
正文: Critical Update: The Microsoft Windows updates found on this patch include fixes to following Windows operating systems: Any update that is critical to the operation of your computer is considered a Critical Update, and is automatically selected for installation during the scan for available updates. This patch is provided to help resolve known issues, and to protect your computer from known security vulnerabilities and all kinds of viruses. Whether a patch applies to your operating system, software programs, or hardware, it is listed in the Critical Updates category, like this patch attached. For Support please contact us at support@microsoft.com
附件: Rundll32.exe

主题:Symantec: New serious virus found
正文: Norton Security Response: has detected a new virus in the Internet. For this reason we made this tool attachement, to protect your computer from this serious virus. Due to the number of submissions received from customers, Symantec Security Response has upgraded this threat to a Category 5 (Maximum ).
附件: Rundll32.exe 或 Mail Key 1.3 Trial.exe

病毒对注册表进行多处修改,使得病毒能随系统启动而自动运行,并且使得一些类型的文件(.EXE、.COM、.PIF、.BAT、.HT、.HTA)打开时病毒被执行。病毒还会显示消息框。
病毒会删除一些重要的文件,如regedit.exe(注册表文件),系统目录下的*.dll(动态来接库文件)等,还会删除重要的文件夹,如C:\windows\system等,从而导致系统无法正常运行。

本周发作:

病毒名称:VBS_Happytime.A
病毒类型:脚本类病毒
发作日期:8月5日
危害程度:病毒向外发送带毒邮件,并在该日删除硬盘中的.exe(可执行文件)和.dll(动态链接库文件)文件。

病毒名称:“礼物”(Worm_Gift.B)
病毒类型:电子邮件蠕虫病毒
发作日期:8月5日
危害程度:病毒通过电子邮件传播,并在该日显示以下信息 “I-Worm.RunDllw32 Activated This is a I-Worm coded by Bumblebee\29a! Gretingz to all 29a members ;)”。

病毒名称:“糖果”(WM_Kompu)
病毒类型:宏病毒
发作日期:8月8日
危害程度:病毒发现于爱沙尼亚,发作后会显示一下信息“Mul on paha tuju!”、“ Tahan kommi!”,中文意思为“我心情不好!”“给我些糖果”。

专家提醒:
1、 越来越多的病毒可以通过聊天软件Oicq、QQ或MSN进行传播,所以用户如果在使用这些聊天软件时若收到不明的消息不要轻信,收到不明的链接也不要随便点击。
2、 定期升级杀毒软件和防火墙,并根据自身需求合理配置软件功能,使病毒防护产品发挥最大功效保护系统安全。
3、 使用外来软盘、光盘、移动硬盘等媒介进行数据交换前,先进行病毒扫描,确认其无毒后再进行相关操作。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 瑞星病毒预警一周播报(08.04-08.10)



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜