瑞星反病毒研发部又截获了数十个样本,其中发现两个较为突出的病毒:“装船工(Worm.Lade)”和“渴望(Worm.Hopalong)”病毒。 “装船工”病毒用户尤其要注意。用户一旦中了该病毒,后果不堪设想,病毒会自动格式化用户的硬盘,使用户的资料丢失。而“渴望”病毒会发送一封虚假信件来诱惑用户运行病毒,当病毒运行时就会通过用户的地址薄向外发送大量的病毒邮件,这一点很像前一阶段疯狂传播的“大无极”病毒。
本日热门病毒:
“装船工(Worm.Lade)”病毒:警惕程度★★★★,蠕虫病毒,通过IRC聊天软件传播,依赖系统: WIN9X/NT/2000/XP。
该病毒运行时会将自己拷贝到系统目录下并命名为:rundli32.exe,然后修改注册表进行自启动,如果用户安装了IRC聊天软件,则病毒会借助这个软件进行病毒的传播。当病毒感染用户的系统后,它还会在系统启动时自动设置用户的相关系统文件,试图格式化用户的硬盘,因此用户一定要小心。
“渴望(Worm.Hopalong)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。
病毒会搜索用户Outlook的地址薄中的邮件地址,然后给这些地址发送一封有诱惑性的信件,告诉用户附件是一个好玩的东西,如果用户点击了该附件,则病毒就会运行并发作。病毒发作时,会将自身复制到C:\Windows目录下,并命名为:Hop_along.exe文件,然后修改用户的注册表,此外病毒还会将WINDOWS系统的“蓝天白云”引导图换成病毒自己的引导图,使用户启动系统时无法出现正常的画面。
附录:
病毒标题: Look At This!!!
正文: You have to see this file its so funny!
附件: hop_along.exe
如遇病毒,请拨打反病毒急救电话:010-82678800 或 访问瑞星反病毒资讯网:http://www.rising.com.cn