| |
国家计算机病毒应急处理中心病毒预报(7.20—7.26)
文章来源:
国家计算机病毒应急处理中心
病毒名称:“我的生活”变种(Worm_Mylife.M)
病毒类型:蠕虫
感染系统:Windows 95/98/Me/NT/2000/XP
病毒特性:
该病毒是去年出现的病毒“我的生活”的最新变种。该病毒在日本和欧洲都有多例感染,在我们也有出现。通过电子邮件传播,它使用微软的Outlook向外发送带毒邮件。邮件正文的最低部标注了“No Viruse Found(没有发现病毒)”的字样,以及“MCAFEE.COM”的落款,显然病毒制造者希望让收到邮件的用户误认为这是一封经过防病毒公司检查,不带病毒的邮件。防病毒企业MCAFEE公司表示,他们从不以这种方式发送防病毒信息。
带毒电子邮件具有以下特征:
格式一:
主题:Fw: Julia Roberts
附件:Julia_Roberts_F*cking_toilet.Mpeg_.scr
正文:
Hi
How are you?
Lexy and Mystique, a couple of 18 yr old bi gothic chicks, came over and had
some fun in our shower. This scene looks even better on video, check em out
at gotgiclex.com
========No virus detected========
MCAFEE.COM
格式二
主题:Old Shakira
附件:Shakira_1997_part_1_.Mpeg_.scr
正文:
Hi
i saw this good ASS,, i sleep 3 hours ;-)
check Shakira ass soory Shakira movi :)
========No virus detected========
MCAFEE.COM
病毒邮件的附件就是病毒文件。附件被运行后,病毒就复制自身到系统目录中,并命名为Julia_Roberts_Fucking_toilet.Mpeg_.scr或Shakira_1997_part_1_.Mpeg_.scr
病毒还修改注册表,以便下次系统启动时,病毒文件可以自动运行:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Win32 = "%System%\Shakira_1997_part_1_.Mpeg_.scr"
清除病毒的相关操作
1、删除病毒邮件
2、删除在系统目录中生成的病毒文件
3、删除病毒在注册表下生成的键值
4、运行杀毒软件,对病毒进行全面清除
本周发作:
病毒名称:“捣毁者”(WM_ TRASHER.D)
病毒类型:宏病毒
发作日期:7月23日
危害程度:23日,病毒会修改文件AUTOEXEC.BAT同时对硬盘进行格式化。
病毒名称:WM_TWNO.D
病毒类型:宏病毒
发作日期:7月25日
危害程度:病毒会改变Word的工具条,同时向用户提出问题,并根据回答删除C:\DOS\*.*,C:\WINDOWS\*.INI。
病毒名称:WM_TAMAGO.A
病毒类型:宏病毒
发作日期:7月26日
危害程度:病毒会在autoexec.bat文件。27日删除C盘中的所有文件。并在屏幕上显示一个信息框:“- TamAGoXi's NoTe X EtERnAl LoVE 2 mY LitTlE gIrl Gi OK”
专家提醒:
1、
不要轻易下载和使用免费软件,如需下载,应到一些正规和大型的网站。更不要出于好奇去下载一些黑客木马程序,害人害己。
2、
计算机一旦遭受病毒感染应首先断开网络(包括互联网和局域网),再进行病毒的检测和清除,避免病毒大范围传播,造成更严重的危害。
3、
定期升级杀毒软件和防火墙,并根据自身需求合理配置软件功能,使病毒防护产品发挥最大功效保护系统安全。
|
|