据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“垃圾桶变种U(I-Worm.Lentin.u)”和“假人变种I(Worm.IRC.Golember.i)”病毒。“垃圾桶变种U”是恶性病毒“垃圾桶”的一个新变种,利用电子邮件和局域网可写目录传播。该病毒会终止三百多个反病毒软件的进程,并会修改系统文件“HOSTS”,从而导致若干网址不能访问,其中包括赛门铁克和微软的网站。删除系统文件,并会试图清除一些其它病毒文件。“假人变种I”是专门攻击IRC聊天软件的病毒,感染后以特定的昵称联接特定的mirc频道,接受控制者
发送的一些控制命令。
本日热门病毒:
“垃圾桶变种U(I-Worm.Lentin.u)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件和局域网传播,依赖系统:WIN9X/NT/2000/XP。
一旦感染,复制自己为系统目录下的四个可执行文件:EXELDR32.EXE、EXPLORERE.EXE、REG32.EXE、MSRegScanner.exe,同时释放一个名为“TASKMGR32.DLL”的文件。
修改注册表,破坏EXE、COM和BAT三种文件的关联方式,用户打开这三种文件的时候会首先执行病毒。遍历系统所有进程,试图终止三百多种反病毒程序。删除一些系统文件和其它病毒建立的文件,覆盖系统文件“HOSTS”,把若干网址指向本地,造成用户不能正常访问,其中包括赛门铁克和微软的网站。
枚举IE临时文件夹的所有文件,试图从中找到邮件地址,发送携带病毒的邮件。病毒体内有数组文本,邮件正文随机从中选取。除了通过电子邮件传播之外,病毒还枚举局域网资源,查找可写的文件夹,把自身复制过去。
“假人变种I(Worm.IRC.Golember.i)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后将自己复制到Windows目录下,文件名为dhytask.exe和Jemima_2002.scr,还会释放一个Jemima_2002.zip,这个压缩文件里是病毒。修改注册表启动项实现自启动,从体内放出一个名为Janey.jpg的文件到Windows目录下,并用IE打开该文件,从而欺骗用户。病毒会以特定的昵称联接特定的mirc频道,接受控制者发送的一些控制命令。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:www..rising.com.cn。
|