新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > 新闻中心 > 国内 > 国内要闻 正文
关键词:
 
最新新闻排行
· 2024年京津冀少年儿童智能博览会开幕
· 都市报道60分 (2024-05-18)
· 第三届“绿创杯”绿色创新大赛天津复赛举办
· 天津新闻 (2024-05-18)
· 启趣陶情·传承经典!天津戏剧博物馆举行5.18博物馆日专题活动
· “天开杯”大学生创新创业人才与成果展洽交流会举行
· 2024天津音乐节开幕 交响音诗《千里江山》震撼奏响
· 天大宣怀学院开始招收科创硕士
· 新书《梁启超在饮冰室》在天津梁启超纪念馆首发,汪兆骞回津讲述天津往事
· 美军加沙建造的临时码头启用 被指“作秀”
 

名为“坏透了”的邮件蠕虫病毒开始国内传播

http://www.enorth.com.cn  2001-11-27 15:51
 

 

  国家计算机病毒应急处理中心成员单位,国内最大的反病毒厂商北京江民新科技术有限公司日前发出病毒疫情警告:一种名为“坏透了”(I-WORM/Badtrans.b)的邮件蠕虫病毒开始在国内传播。该病毒利用微软信件浏览器的弱点,自动搜索通讯簿中的邮件地址,以不同的邮件主题进行发送,用户在未打开邮件或进行预览时就会造成病毒发作,最终造成用户电脑系统变慢,直至瘫痪。其传播能力与早先流行并发生大规模破坏作用的“欢乐时光”、“中国一号/尼拇达”和“Klez”病毒大致相同。

  “坏透了”病毒利用病毒体内VBScript代码在本地的可执行性(通过Windows Script Host进行),对目标计算机进行感染和破坏。即,一旦我们将鼠标箭头移到带有病毒体的邮件名上时,就能受到该网络蠕虫的感染。

  该病毒通过电子邮件传播,如果收到类似信件请注意:1、EMAIL的主题变化、不确定;2、信件的内容为空,没有任何内容;3、附件的文件是变化的,并且使用了HTML格式的图标。

  该病毒的附件实际上是一个可执行的文件,但是该蠕虫设置成audio/x-wav的文件类型,因此当OUTLOOK在收到该信件后,如果您没有事先安装微软的补丁程序的话,OUTLOOK会认为该附件是一个类似的声音文件而直接执行了,病毒随即躲藏到系统内。

  含有该病毒的邮件没有正文,附件文件名是由以下三部分字母组成的:

  第一部分:从以下字母中选择一个,

  HUMOR

  DOCS

  S3MSONG

  ME_NUDE

  SORRY_ABOUT_YESTERDAY

  CARD

  SETUP

  SEARCHURL

  YOU_ARE_FAT!

  HAMSTER NEWS_DOC

  FUN

  NEW_NAPSTER_SITE

  README

  IMAGES

  PICS STUFF

  第二部分:从以下字母中选择一个,

  .DOC.

  .MP3.

  第三部分:从以下字母中选择一个,

  pif

  scr

  例如,病毒的附件名可能为:

  CARD.DOC.scr

  HUMOR.MP3.pif

  用户收到这样特征的邮件后应在有病毒防火墙的保护下或有补丁的保护下将其删除。

  该蠕虫病毒运行时,会将自己释放到windows的system目录命名为KERNEL32.EXE,并将它加到注册表: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceKemel32=Kemel32.exe

  病毒在WINDOWSSYSTEM目录内生成病毒文件KDLL.DLL和KERNEL32.EXE,其字节数分别约为:5632和29020字节。

  病毒的清除:

  1 如果用户的硬盘分区是WINDOWS NI4、WINDOWS 2000、WINDOWS XP的NTFS格式,请用户安装KVW3000 5.0以上版本, 该版本可在任何WINDOWS系统下杀除内存和被WINDOWS已经调用的染毒文件,可在系统染毒的情况下杀除病毒,目前只有KVW3000真正具备内存杀毒和毒中杀毒这一技术。

  方法是:双击桌面上KVW3000的快捷图标,调出菜单即可。

  2 如果用户硬盘装的系统是WINDOWS 98 以下,也可使用干净DOS软盘启动机器;

  3 执行KVD3000或KV3000.EXE, 查杀所有硬盘,查到病毒体时会先问你要删除吗?请按“Y”键删除病毒体。

  4 为了预防该病毒在浏览该带毒信笺可以自动执行的特点,必须下载微软的补丁程序。地址在: http://www.microsoft.com/technet/security/bulletin/MS01-020.asp.

  这样可以预防此类病毒的破坏。

  5 开启KVW3000实时监测病毒防火墙,KV3000系列的“智能广谱”技术可以查出所有.EML格式发来的这类病毒,这是因为KV3000系列软件中独有一种“智能广谱”查毒功能,可高效的查出伪装在.EML这类邮件中的EML/EmailExec可疑代码。

  6、将邮箱中的带毒邮件一一删除,否则又会重复感染。

稿源 新华网 编辑 刘雁军
呢称: 输入答案:
 精彩热图
嵌入-变动
 北方网精彩内容推荐
·财经频道 ·体育频道
23日亚太地区市场交易清淡 主要股市涨跌不一
封基套利无间道 三类基金投资者可适当关注
张道达:老法师看盘 再忍忍大意不得(11月24日)
一汽夏利(000927)将在墨西哥生产经济型轿车
天津滨海农村商业银行筹建申请获银监会批准
泰达初定挂牌名单 韩燕鸣李本舰丁祥瑞王磊上榜
马季奇成中超抢手人物 小马哥引发另类津京德比
布拉迪奇泰达之旅时运不济 含笑告别向球迷致歉
抢断王黄金时光留泰达 马季奇对新赛季踌躇满志
马季奇透露独家抢断秘诀 小马哥时刻想成更强者
·科技频道 ·娱乐频道
空调鞋美国问世 每双鞋售价约60美元(图)
“嫦娥一号”卫星试传月球图像数据
“野生中华鲟再现长江”遭专家否定
一级保护动物懒猴半夜爬上农妇蚊帐
从嫦娥失踪到华南虎风波 看中国式网络影响
汤唯否认攀关系获李安看中 拍床戏边演边哭(图)
07MTV超级盛典开幕 谢霆锋为希尔顿抱不平(图)
《五星大饭店》收视不及《玉观音》
组图:郭富城个唱藤原纪香捧场 叙旧到凌晨两点
首都师范大学科技园召开会议力推国产原创动漫
关闭窗口
 
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有