建站极客
实用技巧 网络冲浪 正文
金山反病毒20041217_日报
所属分类:
实用技巧 / 网络冲浪
阅读数:
1014
收藏 0
赞 0
分享
北京信息安全测评中心、金山毒霸联合发布2004年12月17日热门病毒。 今日提醒用户特别注意以下病毒:“恶魔”(Win32.Hack.Evil)和“红丝带变种F”(Worm.Redesi.f)。 “恶魔”黑客工具,该病毒会将自己复制到系统的多个目录中,病毒运用了多种常用的方法获得运行权。一旦用户中了此病毒,病毒就会破坏用户的一些数据,并允许黑客远程非法操纵被感染的机器。 “红丝带变种F”蠕虫病毒,该蠕虫通过电子邮件和mIRC传播,该病毒发作的时候会弹出一个Windows更新成功的消息框来欺骗用户,并用极具诱惑力的邮件诱使用户打开,从而使更多的用户机器感染该病毒。 一、“恶魔”(Win32.Hack.Evil) 威胁级别:★★ 据金山毒霸反病毒工程师分析,该病毒会将自己复制到系统的多个目录中,病毒运用了多种常用的方法获得运行权,并在每个可写的逻辑磁盘的根目录生成autorun.inf文件,每次用户打开逻辑磁盘的时候病毒就悄悄地自动运行了。病毒还将自己加载到注册表的启动项,每次开机都将运行病毒,并修改文本文件的关联程序指向自身,这样用户每次打开文本文件的时候病毒又悄悄运行起来的。然后会关闭Windows 任务管理器,注册表编辑器,进程查看器,Excel应用程序,Word应用程序,包含字符串“play”和“.exe”的程序,命令行窗口程序。该病毒将导致用户辛辛苦苦编辑的Word文档,Excel表格瞬间丢失,用户不能用Windows 任务管理器关闭它,用户不能编辑注册表,用户不能打开命令行窗口,还不能运行带有“play”的软件。 金山毒霸反病毒专家建议用户:请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 二、“红丝带变种F”(Worm.Redesi.f) 威胁级别:★★ 据金山毒霸反病毒工程师介绍,这是一个通过电子邮件和mIRC传播的蠕虫病毒。该病毒发作的时候会弹出一个Windows更新成功的消息框来欺骗用户,并将病毒的五个副本拷贝到C盘根目录下,在注册表中添加启动项,实现病毒的开机自启动。病毒还会向C:\autoexec.bat中写入二条批处理命令,一条显示“With a fool no season spend, or be counted as his freind.”,另一条则是格式化C盘。通过更改mIRC的脚本配置文件,使得mIRC系统与病毒文件建立联系,扩展病毒的传播途径。病毒还会生成一个html文件C:\inetpub\wwwroot\default.htm,当用户打开该页面的时候,就会打开病毒文件。该病毒在Outlook Express的地址薄里面收集邮件地址,再以Microsoft的名义将病毒做为附件发送出去,该邮件极具欺骗性,用户很可能会受骗而去打开附件,从而感染该病毒。 金山毒霸反病毒专家提醒用户:防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。 金山毒霸反病毒工程师提醒您:请升级毒霸到2004年12月17日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
校内网,大学生校内网的定义 一直以来都不知道什么是校内网,今天有空查了一下,就是一个针对在校大学生做的网络空间
评论 0
收藏 0
赞 0
分享
域名状态及其意义总结 今天无意中看到一个域名竟然为Domain Status: clientDeleteProhibited英文意思好懂,可具体的含义还是这个不错
评论 0
收藏 0
赞 0
分享
卸载OICQ造成网上银行不能连接的故障的解决方法 企业网上银行的一用户打来电话,说他的网上银行不能连接,提示为“WINDOWS找不到TBrowser.exe。该程序用于打开HTML Document类型的文件”。
评论 0
收藏 0
赞 0
分享
获取免费的Camtasia Studio 2使用授权 我们知道Camtasia Studio是TechSmith旗下一款优秀的屏幕录像软件,最近TechSmith与德国的Chip Foto-Video Digital电脑杂志合作,分发免费的Camtasia Studio 2软件。
评论 0
收藏 0
赞 0
分享
qq防止别人登陆如何禁止别人登陆qq 不让别人在你电脑上登陆QQ的几个办法图文教程即时通讯软件QQ拥有越来越多的用户,而QQ号也成为人们继手机号之后又一主要联系方式。但如果你不想让你同事、同学、亲戚和朋友利用你机器中的QQ神聊瞎侃和传输不良信息
评论 0
收藏 0
赞 0
分享
给IE加个参数 永远不怕IE主页被修改 众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不怕IE主页地址被修改了。下面是具体的步骤。
评论 0
收藏 0
赞 0
分享
按右键另存图片只能存BMP 今天公司的同事更新图片内容时,发现图片只能另存为bmp格式的,而点图片属性可知是gif图片,可另存为里面只有bmp格式图片,经搜索发现原来的与网页缓存文件夹有关,下面附解决方法
评论 0
收藏 0
赞 0
分享
让普通QQ号也能克隆QQ好友 相信大家手头都有几个备用的QQ号吧,一般都是在当初QQ免费注册的时候弄来的,但是有时候因为某些原因,突然要把一个QQ上的好友完全克隆到另外一个QQ上面,这个“庞大工程”我想一般人是没有时间,也没有精力去完成它的。您先不用着急羡慕QQ会员的克隆好友功能,我们自己动手,照样可以完成这
评论 0
收藏 0
赞 0
分享
查看更多