|
每日計算機病毒播報青島市公安局北京瑞星公司聯(lián)合發(fā)布
2004.02.22星期日 網(wǎng)絡(luò)天空(Worm. Netsky.B)
警惕程度★★★★
蠕蟲病毒,通過電子郵件和共享目錄傳播,依賴系統(tǒng):
WIN9X/NT/2000/XP。運行后,病毒會顯示虛假的消息框“ T he file could
not be opened!”,復(fù)制自己為系統(tǒng)目錄下的 s
ervices.exe文件,修改注冊表實現(xiàn)自啟動。病毒會搜索注冊表,如果發(fā)現(xiàn)“ S
CO炸彈”病毒留下的鍵值,則會刪除。另外病毒會從注冊表中刪除俄羅斯殺毒軟件 A
VP的鍵值,企圖阻止該殺毒軟件的自啟動,加大用戶的安全風(fēng)險。在硬盤上搜索以 e
ml、txt、htm等等結(jié)尾的十幾種文件,從中提取電子郵件地址,用病毒體自帶的 S
MTP引擎向這些地址大量發(fā)送帶毒郵件。郵件發(fā)送人隨機產(chǎn)生,標題可能為: h
ello、stolen、warning、un
known、fake,附件后綴為:.scr、.com、.pif、.rtf、.doc、.htm、.exe等,附件即是病毒體。
專家建議:不打開可疑郵件和可疑網(wǎng)站;關(guān)閉或刪除系統(tǒng)中不需要的服務(wù);及時給系統(tǒng)打補丁;安裝專業(yè)的防毒軟件進行實時監(jiān)控,平時上網(wǎng)的時候一定要打開防病毒軟件的實時監(jiān)控功能。如遇病毒侵害,可登錄青島報警網(wǎng)站
h ttp://qingdao. cyberpolice.cn
/報警,如遇病毒咨詢、求助,請訪問瑞星反病毒資訊網(wǎng):http://www.rising.com.cn。
|