首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 437 毫秒
1.
病毒情报站     
警惕病毒MX.B 病毒名称:MX.B 别名:MX 病毒依赖系统:Win95/98/2000 发作时间:条件时间病毒的运行方式(是否驻留)不驻留病毒类型(黑客,蠕虫…)宏病毒感染文件类型:OFFICE文档发作现象:给文档自动加上页眉。病毒资料通过感染NORMAL。DOT模板来传播自身。病毒不感染ThisDocuMent模块,而建立一个名为:“mxfile”的病毒模块。当月被日除并且余数为0而且日  相似文献   

2.
病毒情报站     
别名:Mellisa.x/Assilem.C 病毒依赖系统:Win95/98/2000 发作时间:无病毒的运行方式(是否驻留):不驻留病毒类型(黑客,蠕虫…):宏病毒感染文件类型:OFFICE文档发作现象:无病毒资料: 1.通过感染NORMAL。DOT模板来传播自身。 2.病毒不感染ThisDocuMent模块,建立一个名为:money99的病毒模块。 3.此病毒专门针对MCAFEE杀毒软件而做,如果用户安装了MCAFEE软件  相似文献   

3.
去年七月由国人编制的中文WORD97宏病毒“七月杀手”肆虐一时。一年过去,“七月杀手”似有卷土重来之势。该病毒是一种宏病毒,其发作日期是每年的七月份。该病毒主要针对简体版的word97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot的模板文件。病毒发作时,屏幕上会出现一个‘醒世恒言’的简体字对话框。病毒会逼迫用户表示与其一致的观点,否则若连续3次选择‘取消’将会运行autoexec.bat,并写入“deltree/y c:\”破坏性的指令。下次用户开机时便会将C:\下所有的文件全部删除。该病毒在感染了WORD系统后,还会造成不能使用“工具(T)”中的“宏(M)”、“模板和加载项(I)”及“自定义(C)”,不能查看到当前WORD文档所使用的病毒宏,所以该病毒不能用简单  相似文献   

4.
近日,江民快速反病毒小组成功截获“屏幕保护变种”(W32/Opaserv.worm.n)网络蠕虫病毒。该病毒为恶性网络病毒,可删除硬盘上的所有数据资料。主要感染的系统是Windows95/98/Me,会企图通过网络共享拷贝到远程的机器上,文件名为MSTASK.EXE,而且还会利用WIN.INI文件中的run使得被感染的计算机在启动时运行病毒程序。感染方式: 1.网络共享传播,发作时生成木马文件C:\MSLICENF.COM,它会删除硬盘上文件,然后重启计算机生成文件BOOT.EXE,并运行,再次重启,就执行.COM文件并在屏幕上显示下面的消息:  相似文献   

5.
“垃圾虫”病毒是一种Internet网络蠕虫程序,有点类信前段时间流行的“爱虫”和“歌虫”网络蠕虫病毒。该蠕虫程序的长度为39,936字节,感染的系统:WINDOWS95/98,WINDOWS NT及WINDOWS2000。它是一种纯文本格式的文本文件通过OUTLOOK 当用户收到含有该蠕虫程序的邮件,如果双击打开附件(图标是文本格式),那么: 1)写字板程序自动启动,显示一些有关人在不同年龄价段的对于生活的不同处理方式,基本是以笑话的方式出现的。(主题如:Life stages译为“人的生活价段”;Funny译为“有趣的”等等)。 2)在打开该文本文件的同时,它还具有一些破坏作用:删除WINDOWS的注册表编辑器REGEDIT.EXE文件,并且通过微软的OUTLOOK,网络聊天工具ICQ,mIRC及  相似文献   

6.
今年五月,菲律宾黑客发放的“我爱你”病毒,曾破坏世界各地的计算机。日前,又有一种新的“爱虫”病毒变形开始感染全球计算机。该病毒名叫“Erap”,取自菲律宾现任总统埃斯特拉达(Estrada)的昵称。当网民一打开电邮或附件,这种病毒便可替黑客偷取网民的电邮户口姓名、密码及在私人计算机上的其它资料,可能包括电邮地址簿上的地址。这次新出现的“爱虫”病毒变型仍然采取带毒电子邮件附件的形式进行传播。带有病毒的电子邮件附件告之用户里面是一张总统的照片,以此诱惑用户打开附件,而一旦邮件被打开,病毒将轻而易举地收集到用户的网上帐户姓名、口令以及包括邮箱地址簿在内的其他个人信息。专家表示:该病毒极有可能会象“爱虫”病毒一样在全球范围内大面积发作,但是该病毒并不十分危险,只要用户预先知道并能及时进行预防,那么该病毒江不会造成很大危害。现在手持设备日渐流行,黑客们当然也不会忘记这一新的信息工具。近日,发现了一种故意破坏掌上电脑设备的程序。这个程序看起来是掌上电脑的  相似文献   

7.
最近在网络流行一种被称有破坏性的“病毒(sulfnbk.exe)”流行,而且说该病毒会在2001年的6月1日发作:破坏计算机上的重要数据!而且让收到该信件的人给自己认识的人都发送这封信件,以避免该“病毒”的破坏。该信件带一个附件:SULFNBK.EXE。经过仔细分析,我们发现该文件只是微软的标准的PE格式的文件,是微软的WIN98系统的PRECOPY1.CAB压缩包中的一个文件,该文件的主要作用是用来恢复WIN98的长文件名的。设计该程序的起因是:原来的WIN95操作系统前的系统都是只支持8.3的文件名称、目录名称的格式,不支持长(256字节)的文件,但是还是可以兼容8.3的传统的文件格式的文件;因此如果用户安装了支持长文件名称的WIN98系统,但是在卸载WIN98系统不成功时,会遗留一些类似startm~1的目录名称等,而实际该目录的名称是:Start Menu(不仅有空格,而且目录名称超  相似文献   

8.
病毒情报站     
国家计算机病毒应急处理中心近日通过监测,发现国内出现一种名为“陷阱”的新型恶性病毒。该病毒与前一阶段发现的“欢乐时光”病毒相类似,可以感染后缀为HTM,PLG,ASP,HTML和VBS的文件,造成网站感染,并可通过邮件传播,造成网络阻塞。目前,国内已有一些网站和用户遭受该病毒的感染,出现系统瘫痪、文件丢失的严重后果。该病毒属于一种脚本语言病毒,当感染该病毒后,病毒会修改系统注册表,并创建病毒文件。该病毒在Windows文件夹(默认值为 C:\WINDOWS)上创建Profile.vbs文件,在Windows文件夹(默认值为 C:\WINDOWS\SYSTEM)上创建 Mdm.vbs,user.dll,Readme.heml,system.dll 文件。现在KV3000可以查杀此病毒,希望广大用户及时升级KV3000杀毒软件,以免遭受该病毒的感染。  相似文献   

9.
6月12日,seak、sand、leiwhere、i8w、tombkeeper、benjurry、shinister、isno、m、araceae等网络安全界人士与金山公司的反病毒专家陈飞舟在互联网的一个聊天室里就“中国黑客”呈现出的病毒与反病毒技术发展趋势问题展开了一场热烈的“黑白两道大论战”。大家一致同意:国内病毒制造的技术上有进步是事实,同时“中国黑客”为病毒技术引出一条新的“反反病毒”技术方向。“反反病毒技术”的缺陷说到反反病毒技术(基于windows系统)其实在“广外女生”与“wantjob”等几个病毒已经有反反病毒技术的特征。不同之处是“广外女生”与“wantjob”采用的方式就是直接关闭杀毒软件,不让杀毒软件运行。而“中国黑客”是通过三线程技术的方式增强自身的生存能力,增强了对杀毒软件的抗药性。  相似文献   

10.
这些天,“我爱你”病毒搞的大家人心惶惶,快人这里为那些受到攻击的“不幸运儿”深表同情,BO黑客工具和“爱虫”一样可怕,可以让你的个人电脑处于黑客的远程控制之中,让人想起来就不寒而栗!谁不想让自己和“爱机”过消停点儿的日子啊,BoDetect就专门用来监测和删除此类特洛依木马,下面快人和大家一起拿起BoDetect工具来向BO宣战——让我们过上“离开特洛依木马的日子”。  相似文献   

11.
新闻     
日前,北京瑞星科技股份有限公司在京宣布,隆重推出新款单机杀毒软件“瑞星杀毒软件2003版”。据悉,此次推出的瑞星杀毒软件2003版是专门针对目前流行的网络病毒研制开发的最新产品,多项最新技术的应用,有效提升对未知病毒、变种病毒、黑客木马、恶意网页、邮件病毒等新型病毒的查杀能力,具有很强防病毒能力,并在降低系统资源消耗、提升查杀毒速度、快速  相似文献   

12.
现在喜欢在上网的人很多。如果我对你说浏览网页聊聊天也会感染木马,你相信吗? 常用ICQ.MSN Message、IRC等聊天软件及爱逛聊天室的用户要小心,目前有一种名为“W32Leave.Worm”的特洛伊木马病毒正在网上流窜,如果你不小心点入了“陷阱”网页,这种病毒就会侵入你的系统,大开门户、任由黑客摆布。据我国台湾媒体报道,“W32Leave.Worm”的危害程度为3级(最高5级),是以html网页为陷阱,如果用户在使用聊天软件时不小心上当,点击了不明网页链接,电脑就会在使用者完全不知情的情况下,从许多网站下载3到5个文件,等下次重新开机时,这些文件就会自动运行,并在连接互联网时,为黑客打开后门,你的系统控制权也就落入了他们的手中。由于有关陷阱网页的信息还十分有限,目前只能呼吁网友别打开陌生人传来的页面链接。其实,这已经不是相信不相信的问题了,在半年前就有人使用这种技术来使人中招了!最近听说有人在浏览某个网站时中招,因此去那里看  相似文献   

13.
新病毒预报     
新型病毒Klez.e使邮件改头换面网络安全与管理专家NAI旗下的反病毒紧急响应组McAfee AVERT发现了一种新型互联网病毒——“Klez.e”(求职信变种病毒)。Klez.e是去年肆虐全球的求职信病毒的一个变种,这种病毒从3月6日开始发作,删除和覆盖被感染计算机中的文件。用户收到的携带有“Klez.e”病毒的电子邮件的主题是随机的,而在正文中会看到一长串含有各种各样信息的内容,病毒就隐藏在那里。它可以利用用户系统中的IE程序自动执行病毒,在不打开附件的情况下使用户受到感染,同时攻击内存中驻留的防病毒程序。“Klez.e”病毒还拥有伪造发送者地址的功能。被感染者收到的来自某人的病毒,极有可能是从另一个人的系统上发送过来的,用户只要细心看全它的标题便可以发现真正的发送者是谁。用户在受到“Klez.e”病毒的感染后,系统中会生成一个名为WINKxxx.EXE的文件(XXX为随机的名称),病毒会将自己隐藏在\WINDOWS\SYSTEM目录和注  相似文献   

14.
病毒情报站     
警惕病毒 VBS.Trap.Sour 病毒的运行方式(是否驻留):驻留病毒类型(黑客,蠕虫....):蠕虫感染文件类型:htm,html,vbs,plg 发作现象:删文件,蓝屏,死机病毒依赖系统:Win95/98/2000 发作时间:无病毒的发作: (1)病毒执行是就进行全盘搜索,传染文件。并每个10秒发一次邮件。 (2)网页被执行后,程序回有一个隐藏的窗口,但浏览器回提示有不安全的ActiveX,并提示用户是否执行 (3)被病毒感染后,每次启动病毒都会白行。占用较多的资源 (4)病毒在每月5日会发作,有较大  相似文献   

15.
WPS2000的压缩功能 Windows下的文件,尤其是图文混排格式文件(如Word、WPS文件)一般都很大,给排版、存储带来诸多不便。WPS2000在文件压缩方面取得了突破。笔者做了如下实验: WPS2000(家庭版)中的readme.wps是图文混排的文件,长度为159184字节,用WPS2000的“压缩功能”存盘后仅为30187字节,压缩比大于5:1;用ctrl+A选定全文,“复制”成一个不含图形的文件readme2.wps,长度为22800字节;“压缩”存盘后的长度为8564字节,压缩比大于2.5;实验表明WPS2000对图文混排文件和纯文本文件都有很好的压缩功能。实现压缩存盘功能非常方便:1、点击“V.查看/G.显示辅助信息/系统”或点击“L.工具/M..综合设置/系统”;2、在弹出的“系统设置”对话框中点击“文件以压缩方式存盘”即可。  相似文献   

16.
病毒情报站     
本周热门病毒: 涅磐(Harm.Evil.MainPattern):警惕程度★★★★,破坏性程序。此病毒可以在Windows 9X、WindowsNT、Windows 2000、Windows XP等操作系统环境下正常运行。此病毒运行时会释放一个动态连接库ginst%I.dll,然后破坏注册表数据,当计算机重启后会显示“灭世重生”的对话框,病毒运行时还会删除系统中很多文件,从而造成系统无法使用。本周发作病毒: ①黑客QQ(Hack.OicqHack):警惕程度★★★,黑客程序。此病毒使用穷举和字典试探的方法来偷取OICQ密码,由于QQ的流行,此类病毒会越来越多,在此提醒用户注  相似文献   

17.
病毒情报站     
(2002.11.04—11.10) 本周热门病毒新黑客(Hack.Hunuker.a):警惕程度★★★★,黑客程序。此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。此病毒会对计算机发起攻击,攻击成功后,如果用户使用的是win2000操作系统,则病毒会将系统下的“rpcss”服务终止,并造成系统不稳定;如果用户使用的是XP操作系统,则病毒会使系统强制性重新启动,造成用户当前未保存的资料丢失。本周发作病毒子系统(Trojan.SbWindp):警惕system目录,并在注册表中加入多个键值保证自己能自启动。病毒还会尝试连接wchtt.yeah.net网站,一旦接通就将  相似文献   

18.
随着信息技术的不断发展,无论是单机应用系统还是网络应用系统,都在不断的承受着来自各方的考验,信息安全无时无刻不在与病毒、木马、黑客等进行斗争,做好数据备份可有效的防止不可逆事件发生后带来的损失。  相似文献   

19.
网络是一个多元化的世界,在这个虚拟与现实交织的地方,只要您的计算机是连入网络的,您就随时都面临被攻击的危险。肆虐的病毒,泛滥的垃圾邮件,不断攻击的黑客,尤其是特洛伊木马,一个不小心中招就会给您造成巨大的损失。针对病毒发展现状以及用户面临的新问题,金山毒霸专门针对木马的查杀应运而生,它不仅可以为大家抵御木马的侵入,同时还可以防止文件、程序被破坏、还能防护您在电脑上使用的帐号、密码安全。金山毒霸6增强版从三个方面专门针对木马进行防杀:木马专杀、木马监视、木马防火墙。木马专杀是脱离于金山毒霸的单独程序,专门对木马病毒进行扫描查杀,这个程序在金山毒霸6增强版组合装中被提供。金山毒霸也可以扫描查杀木马,因扫描时会检索所有病毒库,所以在效率上稍稍逊于木马专杀。木马专杀的主要功能在于扫描、清除、木马库升级和木马日志。  相似文献   

20.
一、病毒名称: W32.Vote.B@mm 大小:56,832 字节二、病毒简介: W32.Vote.B@mm是一个乱发邮件的蠕虫,用VB编写,当蠕虫执行后,它将自身发送给outlook地址簿中的所有人,同时该蠕虫还向系统中插入3个.vbs文件,还会修改IE的默认首页。三、W32.Vote.B@mm与W32.Vot.A@mm有哪些区别插入系统中vbs文件由2个变为3个;文件名称发生变化;邮件的主题和内容发生变化;不会再删除反病毒程序。四、主要危害通过MS outlook大量发送带毒邮件;格式化C盘,如果失败,会试图在下次启动后删除windows 目录中的所有文件;所有*.htm、*.html文件将被覆盖;如果同时被该蠕虫安装了后门,远程黑客将能够通过internet对该机器拥有完全访问权。五、邮件的详细内容如下  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号