万卷书   首页 > 电脑书籍 > 病毒档案 >3月10号危险病毒及防毒建议
 
 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“网络天空变种H(Worm.NetSky.h)”和“武汉男生变种Q(Trojan.PSW.whboy.q)”病毒。 “网络天空变种H”是恶性病毒“网络天空”的一个新变种,在此新变种的病毒体里,又有辱骂其他两个病毒“恶鹰”、“SCO炸弹”编写者的字符串。该病毒会大量发送病毒邮件,严重消耗网络资源,造成网络堵塞。该病毒通过电子邮件传播,病毒邮件的附件为SCR格式,当收到带有此格式附件的电子邮件时请小心处理。“武汉男生变种Q”是一个偷窃游戏密码的 木马 病毒,该病毒会杀死搜索到的反病毒软件进程,降低用户的安全防护能力。

  本日热门病毒:

  病毒名称:“网络天空变种H(Worm.NetSky.h)”
   警惕程度:★★★★
   病毒类型: 蠕虫 病毒
   传播途径:通过邮件传播
   受影响系统:WIN9X/NT/2000/XP。

  该病毒变种用VC++语言编写,通过邮件传播,病毒长度为22528字节。病毒采用文件夹图标来伪装自己,欺骗用户运行。搜索从C到Z所有驱动器,从21种扩展名的文件中提取email地址,并创建大量线程发送病毒邮件。病毒体内有如下字符串:“Skynet AntiVirus - MyDoom and Bagle are children”。

  一旦被执行,病毒将在本地创建一个名为“MI[SkyNet.cz]SystemsMutex”的互斥量,保证只运行病毒的一个副本,防止再次感染。复制自己为Windows目录下的maja.exe文件。修改 注册表 实现自启动,并会试图清除其它一些病毒在注册表里留下的键值。

  用自带的SMTP引擎向搜索到的电子邮件地址大量发送带毒邮件。它会避免向杀毒公司相关的电子邮件地址发送,以减少被杀毒公司截获到的机会。病毒邮件有类似“Re: Your picture”、“Re: Your loveletter”、“Re: Your bill”、“Re: Your details”、“Re: Hi”、“Re: Hello”这样的标题。病毒邮件的附件为SCR格式,如果接到可疑邮件,请小心处理。该病毒的传播能力很强,大量发送的带毒邮件会严重消耗网络资源,严重时造成网络堵塞。

  病毒名称:“武汉男生变种Q(Trojan.PSW.whboy.q)”
   警惕程度:★★★
   病毒类型:木马病毒
   传播途径:通过网络传播
   受影响系统:WIN9X/NT/2000/XP。

  发作之后病毒会修改注册表,更改文本文件的关联程序。这样,当用户打开文本文件的时候,会先运行病毒。病毒会在后台隐藏运行,每隔一段时间就去寻找反病毒软件的进程,并将找到的进程杀死。窃取游戏密码并且发送到预先设定的邮箱内。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。