万卷书   首页 > 电脑书籍 > 病毒档案 >3月7日危险病毒播报及防毒建议
 
  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“恶鹰变种K(Worm.BBeagle.k)”病毒。“恶鹰变种K”是“恶鹰”病毒的新变种,近几天, 此病毒出变种的速度很快,对用户的安全威胁增大。病毒通过疯狂发送带毒邮件传播,此过程严重消耗网络资源,给企业邮件服务器的正常运行造成很大压力。病毒驻留内存并监听2745端口,利用此后门从特定网站下载文件,自毁等操作。

  本日热门病毒:

  病毒名称:“恶鹰变种K(Worm.BBeagle.k)”
   警惕程度:★★★★
   病毒类型: 蠕虫 病毒
   传播途径:通过邮件传播
   受影响系统:WIN9X/NT/2000/XP。

  检测系统时间,如果当前时间大于2005年4月25号,病毒会删除自己在 注册表 里加的启动项,不进行任何操作退出。将自己复制为系统目录下的winsys.exe文件,在注册表启动项里加入自己的键值ssate.exe实现自启动。

  搜索所有硬盘,尝试在二十种类型的文件中搜索email地址,并向搜索到的地址发送带毒邮件,这些被大量发送的病毒邮件会给网络带来很大的负担。除了利用大量散发病毒邮件来传播之外,病毒还会搜索带有“shar”字符串的文件目录,把自己的副本复制过去。这些文件夹极可能是共享目录,因此病毒可以利用此途径进行传播。

  病毒将驻留内存并监听2745端口,当有联接时,根据传来的数据判别是否下载一个文件到Windows目录下启动,利用这个后门,攻击者可以从特定网站下载文件,控制病毒进行自毁等等。病毒会结束一些反毒软件和升级程序的进程,使这些软件失效。尝试联接特定网址:并把一些信息如端口号等传上去。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。