万卷书   首页 > 电脑书籍 > 病毒档案 >3月12日需防范病毒及防毒建议
 
  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“垃圾桶变种U(I-Worm.Lentin.u)”和“假人变种I(Worm.IRC.Golember.i)”病毒。“垃圾桶变 种U”是恶性病毒“垃圾桶”的一个新变种,利用电子邮件和局域网可写目录传播。该病毒会终止三百多个反病毒软件的进程,并会修改系统文件“HOSTS”,从而导致若干网址不能访问,其中包括赛门铁克和微软的网站。删除系统文件,并会试图清除一些其它病毒文件。“假人变种I”是专门攻击IRC聊天软件的病毒,感染后以特定的昵称联接特定的mirc频道,接受控制者发送的一些控制命令。

  本日热门病毒:

  病毒名称:“垃圾桶变种U(I-Worm.Lentin.u)”
   警惕程度:★★★☆
   病毒类型: 蠕虫 病毒
   传播途径:通过邮件和局域网传播
   受影响系统:WIN9X/NT/2000/XP。

  一旦感染,复制自己为系统目录下的四个可执行文件:EXELDR32.EXE、EXPLORERE.EXE、REG32.EXE、MSRegScanner.exe,同时释放一个名为“TASKMGR32.DLL”的文件。

  修改 注册表 ,破坏EXE、COM和BAT三种文件的关联方式,用户打开这三种文件的时候会首先执行病毒。遍历系统所有进程,试图终止三百多种反病毒程序。删除一些系统文件和其它病毒建立的文件,覆盖系统文件“HOSTS”,把若干网址指向本地,造成用户不能正常访问,其中包括赛门铁克和微软的网站。

  枚举IE临时文件夹的所有文件,试图从中找到邮件地址,发送携带病毒的邮件。病毒体内有数组文本,邮件正文随机从中选取。除了通过电子邮件传播之外,病毒还枚举局域网资源,查找可写的文件夹,把自身复制过去。

  病毒名称:“假人变种I(Worm.IRC.Golember.i)”
   警惕程度:★★★
   病毒类型:蠕虫病毒
   传播途径:通过网络传播
   受影响系统:WIN9X/NT/2000/XP。

  运行后将自己复制到Windows目录下,文件名为dhytask.exe和Jemima_2002.scr,还会释放一个Jemima_2002.zip,这个压缩文件里是病毒。修改注册表启动项实现自启动,从体内放出一个名为Janey.jpg的文件到Windows目录下,并用IE打开该文件,从而欺骗用户。病毒会以特定的昵称联接特定的mirc频道,接受控制者发送的一些控制命令。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。