万卷书   首页 > 电脑书籍 > 病毒档案 >防范三种最新蠕虫病毒变种
 

 3月4日,瑞星全球反病毒监测网截获了三种 蠕虫 病毒的最新变种,这三种病毒分别是“ MyDoom ”(Worm.Novarg.h) 最新变种H、恶鹰最新 变种K(Worm.BBeagle.k)和网络天空最新变种F(Worm.NetSky.F) ,这三种病毒都是通过邮件传播的蠕虫病毒,这几种病毒的特征如下:

“MyDoom”(Worm.Novarg.h) 最新变种H

一、病毒评估:

  病毒危险等级:★★★★★
   病毒类型:蠕虫病毒
   病毒传播途径:网络/邮件
   病毒依赖系统:WINDOWS NT/2000/XP

二、病毒特性:

  1.该病毒属于恶性蠕虫病毒,具有很大的感染性和破坏性。

  2.病毒运行时会在%Temp%目录中生成一个内容为随机数据的文件,并自动调用记事本程序来打开它,从而显示一些伪装信息。

  注意:%Temp%是一个变量,它指的是操作 系统安装 目录中的临时目录,默认是:“C:\Windows\temp”或:“c:\Winnt\temp”。

  3.病毒运行时会修改 注册表 :HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32和 HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InProcServer32,使其指向一个病毒自己释放的dll文件。

  4.病毒还在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中加入自己的键值,并且在运行时会释放后门程序为:%System%\“随机字符.dll
注意:%system%是一个变量,它指的是操作系统安装目录中的系统目录,默认是:“C:\Windows\system”或:“c:\Winnt\system32”。

  5.病毒体内带有以下特征文字:

  To netsky's creator(s):
   imho, skynet is a decentralized peer-to-peer neural network.
   we have seen P2P in Slapper in Sinit only. they may be called skynets,
   but not your shitty app

三、防御方法

  1. 升级你的杀毒软件
   2. 不要轻易的打开邮件附件
   3. 使用专杀工具杀毒
   4. 加强防范意识

   瑞星: “MyDoom”病毒专杀工具
   金山: “MyDoom”专杀工具
   熊猫: Mydoom专杀工具

下一页