首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 265 毫秒
1.
病毒情报站     
近日,北京江民新科技术有限公司捕获了一种新的网络蠕虫病毒,其英文名为:I—WORM.Klez,中文名由国家计算机病毒应急处理中心建议为:“求职信”病毒。该病毒传染能力极强,请加强防范,该病毒特性如下:病毒传染Windows9X/ME、Windows NT、Windows2000。邮件部分和Nimda/Sircam非常相似,它用WAB文件来获取EMail地址,使用内在的SMTP引擎来发送EMail。邮件内容是HTML,Klez用IFRAME漏洞在受害者的电脑上来执行自己,而不需要用户运行附件。I—WORM.Klez蠕虫,通过以下几个标题随机选择一个EMail来传播自己:“Hi”、“Hello”、“How are you?”等等。附件中的文件  相似文献   

2.
病毒情报站     
国家计算机病毒应急处理中心近日通过监测,发现国内出现一种名为“陷阱”的新型恶性病毒。该病毒与前一阶段发现的“欢乐时光”病毒相类似,可以感染后缀为HTM,PLG,ASP,HTML和VBS的文件,造成网站感染,并可通过邮件传播,造成网络阻塞。目前,国内已有一些网站和用户遭受该病毒的感染,出现系统瘫痪、文件丢失的严重后果。该病毒属于一种脚本语言病毒,当感染该病毒后,病毒会修改系统注册表,并创建病毒文件。该病毒在Windows文件夹(默认值为 C:\WINDOWS)上创建Profile.vbs文件,在Windows文件夹(默认值为 C:\WINDOWS\SYSTEM)上创建 Mdm.vbs,user.dll,Readme.heml,system.dll 文件。现在KV3000可以查杀此病毒,希望广大用户及时升级KV3000杀毒软件,以免遭受该病毒的感染。  相似文献   

3.
新闻     
江民公司提醒用户严防Gemini恶性病毒江民公司新近捕获的Gemini病毒是一种直接感染型病毒,破坏性强。当这个感染过的病毒被运行时,它搜索的目标文件是32位的PE文件,例如:exe、dll、SRC。此病毒将会把它自己的代码加到目标文件、通常在文件的结束身,会看到一个“Gemini”。而且,Gemini还会在windows目录内毁坏一个叫“Gemini.exe”的文件,例如:\windows\gemini.exe在win98系统下与\winnt\gemini.exe在win2000系  相似文献   

4.
近期发作频繁、变种不断的“求职信”病毒,其新的变种5月10日晚改头换面变成了中文版,被《瑞星杀毒软件2002增强版》的邮件病毒自动拦截系统截获,这是瑞星截获的第14个“求职信”病毒变种。这是在国内首次发现的求职信病毒的中文变种,邮件标题为中文:“你的朋友给你寄来的贺卡;祝你生日快乐;同学聚会;你中奖了;  相似文献   

5.
想起当年“谈CIH色变”的日子,至今心有余悸。本以为事过境迁,CIH已经无法再威胁电脑的安全了,谁知病毒也懂得合并,简直是“CIH携手‘求职信’,同力打造病毒新天地”!从2002年4月16日开始,在去年就曾经小有名气的邮件病毒“求职信”,突然在网络上大肆流行。仅在三天左右的时间内,已经被查出并确认的病毒变种就有四个之多,而且,大量的用户开始受到感染,病毒邮件数量猛增。众所周知,CIH本身无法通过电子  相似文献   

6.
病毒情报站     
“噢哇”(W32/HLLW.Oror.B)新型蠕虫病毒: 江民公司近期截获了一种名为“噢哇”(W32/HLLW.Oror.B)别名为I-Worm.Roron.12的新型蠕虫病毒。此病毒会自动删除防病毒软件和防火墙程序,关闭电脑桌面所有已运行程序的窗口,对电脑造成重大破坏。该病毒不但能通过mIRC、网络共享和映射驱动器等进行传播,而且还会自动搜索收件箱内的所有邮件地址进行传播,可感染win-dows95/98/2000/xp操作系统。“噢哇”(W32/HLLW.Oror.B)新型蠕虫病毒特征: 1、显示一个假的错误消息: 2、向注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 中增加键值Load CurrentProfile〈随机的文件名〉powprof.dll,LoadCurrentUserProfile: 3、修改文件C:\Windows\Win.ini,在[windows]段增加命令:  相似文献   

7.
去年七月由国人编制的中文WORD97宏病毒“七月杀手”肆虐一时。一年过去,“七月杀手”似有卷土重来之势。该病毒是一种宏病毒,其发作日期是每年的七月份。该病毒主要针对简体版的word97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot的模板文件。病毒发作时,屏幕上会出现一个‘醒世恒言’的简体字对话框。病毒会逼迫用户表示与其一致的观点,否则若连续3次选择‘取消’将会运行autoexec.bat,并写入“deltree/y c:\”破坏性的指令。下次用户开机时便会将C:\下所有的文件全部删除。该病毒在感染了WORD系统后,还会造成不能使用“工具(T)”中的“宏(M)”、“模板和加载项(I)”及“自定义(C)”,不能查看到当前WORD文档所使用的病毒宏,所以该病毒不能用简单  相似文献   

8.
近日,江民快速反病毒小组成功截获“屏幕保护变种”(W32/Opaserv.worm.n)网络蠕虫病毒。该病毒为恶性网络病毒,可删除硬盘上的所有数据资料。主要感染的系统是Windows95/98/Me,会企图通过网络共享拷贝到远程的机器上,文件名为MSTASK.EXE,而且还会利用WIN.INI文件中的run使得被感染的计算机在启动时运行病毒程序。感染方式: 1.网络共享传播,发作时生成木马文件C:\MSLICENF.COM,它会删除硬盘上文件,然后重启计算机生成文件BOOT.EXE,并运行,再次重启,就执行.COM文件并在屏幕上显示下面的消息:  相似文献   

9.
杀毒不如防毒,预先知道本月将要发作的病毒,对于时时上网的用户来说是大有益处的。 Got-You病毒是一种阶段性病毒,发作日期从7月1日到12月31日,是文件感染型病毒,它很淘气,发作时使.EXE文件长度增加,在硬盘中建立隐藏文件,使最后一个磁盘无法存取,不定时的列出屏幕上的文字。但它也绝不是这么简单,它的破坏性在于删除C:\DOS目录下所有文件,需要小心提防。 Music病毒是一个很有意思的病毒,发作于每月的5日、15日。  相似文献   

10.
2001年2月12日,熊猫卫士杀病毒软件的病毒搜索引擎上闪出了一个耀眼的名字,那就是俄罗斯著名美女“安娜库尔尼科娃”,而您必须注意的是,美女后隐藏着一个强力杀伤电脑病毒“VBS/SST.A”,别名:I-Worm/Lee.O这是一个典型的蠕虫病毒,已经在全世界70多家知名公司发现此病毒的踪迹,她的传播告诉了我们2000年的电子邮件病毒灾难并没有随着21世纪的钟声而停止。“VBS/SST.A”是用VB Script编写的,它会影响安装有WindowsScripting Host的系统(例如安装有MSInternet Explorer 5的系统)。它的代码是通过简单的方法加密的。它通过E-mail系统传播的,在E-mail附件中会包含一个看起来像图片文件且名位AnnaKournikova.jpg.vbs的文件。然  相似文献   

11.
新春将至,新的计算机病毒又来骚扰了。近日,福建省公安厅网络监察处收到一位用户交送的病毒样本,此病毒造成了这位用户所在的局域网全面如瘫痪,网警们经分析后确定,这是一个名为Win32.March12(植树人)的新windows系统病毒。据介绍,这个病毒用汇编写成,采用复杂的加密手段躲避反病毒软件的查杀,病毒可以附加在其他文件上,从而通过网络、光盘、局域网等多种载体传播。用户一旦感染此病毒后,病毒会大范围的查找.exe文件进行感染,并自动在用户所在局域网内传播。病毒发作时会占用大量的系统资源,大大降低计算机的性能,导致计算机面临系统崩  相似文献   

12.
病毒情报站     
发作时间(日期和月份数字之和是13) 病毒特征:该病毒采用VBScript语言编写,破坏Html、Htm、Htt、VBS和Asp文件的内容(被修改成病毒代码)大量散发病毒邮件,本地的联系人地址越多,收件箱中信件越多,散发邮件数量也越多:逐次删除C:上可执行文件;修改桌面墙纸的设置;破坏Win-dows资源管理器中缺省的Web视图当用浏览器打开一个被感染的Html文件时,病毒会设置网页的时间中断事件,每10秒运行执行Help.vbs一次,该文件存放在G\盘下第一个子目录下。如果通过HTA文件激活病毒,病毒还会在C:\盘下第一个子目录下生成Help.hta文件并执行。它既可在电子邮件的形式通过互联网进行传播,也可以在本地通过文件进行感染。手工病毒清除的方法 (1)检查C:\Help.htm、C:\  相似文献   

13.
病毒情报站     
“莎侬伊丽莎白”病毒姗姗而来近日,国家计算机反病毒应急处理中心联防单位北京江民公司反病毒应急小组监测到互联网上正传播一个新的邮件蠕虫,I-Worm.Eliz。该邮件蠕虫病毒特点类似库尔尼科娃病毒,只不过将名字换成了另一位电影明星Shannon Elizabeth,中文名叫莎侬伊丽莎白。该蠕虫病毒特征如下: 主题:Shannon Elizabeth的电影; 正文:“嗨,看看Shannon Elizabeth的好电影”; 附件:ShannonEliz.exe。 I-Worm.Eliz是用VBScipt编写的,包含一个载荷。附件ShannonEliz.exe其实是一个VBS文件,一旦该病毒感染系统,它会修改一些注册表的入口,蠕虫也随即将自身复制到Windows目录底下,在机器重启时试图格式化C:\。然后,将自身发送给用户Outlook中的通讯簿中的所有用户,信息本身被删除,而且在已发送邮件里找不到刚才已发送出去的带病毒附件的信件。江民公司提醒广大计算机用户上网浏览时要提高警惕,特别是高度注意近期蠕虫病毒的变种传播,一旦染上了莎侬伊丽莎白病毒,可使用KV3000杀毒软件查杀该病毒。另据安全专家介绍,  相似文献   

14.
病毒情报站     
本周热门病毒: 压缩机(Worm.archivera):蠕虫病毒。此病毒是第一个利用压缩包进行传播的病毒。它首先将自身复制到Windows目录下,然后优先搜寻Windows目录、桌面及收藏夹中后缀为“.ZIP”的压缩包文件,之后调用winzip压缩软件的压缩功能,将病毒体加入此压缩包中进行传染。由于用户一般都认为压缩包文件不可能感染病毒,所以此病毒具有很强的隐蔽性,一旦病毒大量传播,将会严重阻塞网络资源,给用户造成不可估量的损失。本周发作病毒: 病毒名称:太迟了(Win32.TaiChi) 发作时间:随机病毒类型:系统病毒  相似文献   

15.
八、局域网里隐藏共享文件夹有时候,在局域网里传输文件,必须把一些文件夹或磁盘共享。但是共享后出现一个问题,在局域网种的任何一位用户都都可以访问这个文件夹,而我们并不想把一些文件让其它的用户看到,这就涉及到隐藏。具体的方法是: 1.把一个文件夹设置成共享,但在“共享名”的最后加上“$”这个符号。如图4所示,共享名为“games$”。 2.如果想在局域网中的其它电脑上访问这个文件夹,可在地址兰处输入“\\电脑名称\共享文件夹(包括‘$’号)”。九、隐藏“显示属性”中的项(刷新即可起作用) 1.隐藏“显示属性”中的“WEB”、“设置”、“效果”属性设置对显示器来说应该是非常重要,曾经有人把单位上使用的15寸的显示器的分辨率设为1280×1024。看了之后想,这真是在扼杀这台显示器。因此有必要隐藏。运行注册表编辑器regedit.exe,进入HKEY_CUR  相似文献   

16.
PC 急救组     
问:我怎样删除桌面上无用的“网上邻居”? 答:删除“网上邻居”不是一件容易的事情,无论你怎么拖它,它就是进不了“垃圾站”,我以前也遇到这样的事情。想删除“网络邻居”必须用windows光盘上的“系统策略编辑器”来删除,具体的步骤如下: 1、双击“\windows\adm-in\apptools\poledit\poledit.exe”中的poledit.exe文件,打开默认摸板“admin.adm”; 2、从“文件”菜单中选择“注册文件”,双击“打开本地用户”选项; 3、单击“正号”相对的外壳,并打开它,显示出“正号”相对的所有资源; 4、单击“隐藏‘网络邻居’”选项;  相似文献   

17.
2003年8月份“冲击波”病毒对于造成全球的重大损失似乎还历历在目,今年偏逢五一长假“震荡波”病毒又一次迅速席卷了全球,截至目前已使全球1800万台电脑受到感染。据报道,台湾三分之一的邮局系统,欧盟委员会总部以及多个部门1200台电脑,香港近700名家用电脑用户都不同程度受到“震荡波”的袭击。现在,在微软重金悬赏下,5月8日,“震荡波”病毒的始作俑者——德国一名18岁的中学生已被美国警方抓捕。然而就在5月9日,变种E又出现了。当我们对这一病毒事件做一下回顾时,竟然发现其在制造者、病毒特征、危害程度等各方面与冲击波惊人相似。只是幸运他爆发于节日期间,好在个人用户与企业用户上网工作较少,不然此时的蔓延程度无法想象。  相似文献   

18.
不少曾经遭遇邮件病毒“洗礼”的朋友们,也许至今仍对“Nimda”、“求职信”系列变种、“中国黑客”、“密码”等病毒心存余悸,大家或者频繁更换杀毒软件。或者从此产生邮件恐惧症其实防毒杀毒也是要讲求技巧的,现在就让我教你几招。第一招:选购一款高性能的杀毒软件。要对付邮件病毒,对接收邮件和发送邮件进行病毒监控扫描是非常有效的手段,用户可以借助杀毒软件中的“邮件监控”功能来实现,下面就以瑞星杀毒软件2002增强版为例向大家介绍实时监控,除了具有传统的“文件监控”外,还特别设置了“邮件监控”,可以有效地防范邮件病毒的侵入。(图1) 此外,目前危害性较大的邮件病毒,有很多是内存型病毒,它们会通过邮件进  相似文献   

19.
PC 急救组     
禁用MS-DOS方式我在Windows中隐藏了硬盘,但如果通过DOS访问还可以找到那些硬盘,请问我怎么才能完全隐藏自己的硬盘? 答如果你想要禁止其他用户使用MS-DOS方式,其操作步骤如下: 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支。在该分支下新建一个主键“WinOldApp”,然后单击“WinOldApp”主键。在右窗格内新建一个DWORD值“Disabled”,然后双击“Disabled”键值,在弹出的对话框的“键值”框内输入1。为防止用户在重新启动计算机时进入“重新启动计算机切换到MS-D0S方式”,还得在  相似文献   

20.
病毒情报站     
本周热门病毒: 病毒名称:“超级密码杀手”最新变种I-Worm/Supkp.1(也称LovaGate、爱情后门等)。病毒描述:该蠕虫变种增加了很多新的传染办法,可以利用QQ聊天软件、网络共享、和电子邮件传播,还企图暴力破解网络邻居计算机,直接感染,还在感染计算机上开设共享服务,修改文件关联,将自身模块添加为服务程序,为本地磁盘加自动播放功能等,是典型的复合型病毒。预防方法:升级杀毒软件到最新版本,开启病毒实时监控。下周发作病毒: 病毒名称:CHAMP AGNE危害程度:高病毒类型:文件型病毒爆发时间:4月1日病毒描述:这是一个流行性的寄生病毒,主要感染WINDOWS下的32  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号