首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

9.22病毒预警:邮件病毒伪装成损坏压缩文件

http://www.cnfp.net 时间:2005-9-22 14:39:02来源:金山毒霸信息安全网

北京信息安全测评中心、金山毒霸联合发布2005年09月22日热门病毒。

  今日提醒用户特别注意以下病毒:“伪装者”(ZippedFiles.f)和“移动杀手”(Worm.DocKill.b)。

  “伪装者”(ZippedFiles.f)蠕虫病毒,通过outlook传播,欺骗用户伪装成rar文件运行,修改注册表达到开机自启动。

  “移动杀手”(Worm.DocKill.b)蠕虫病毒,通过3.5英寸软盘和可移动磁盘进行传播,并添加启动项,使自己能随开机启动。

一、“伪装者”(ZippedFiles.f) 威胁级别:★★

  病毒特征:这是一个通过outlook传播的电子邮件蠕虫。蠕虫病毒能自动在outlook地址簿中查找电子邮件地址,把自身作为附件,再利用outlook发送出去。

  发作症状:病毒释放病毒文件到下列目录:%system%explore.exe,并修改注册表项,达到自启动的目的。病毒还将伪装成rar文件,运行后会出现下列提示:
“Cannot open file: it does not appear to be a valid archive.If this file is part of a ZIP format backup set, insert the last disk of the backup set and try again. Please press F1 for help.”让用户误以为是损坏的压缩文件,提醒用户不要随意打开陌生邮件以免中毒。

二、“移动杀手”(Worm.DocKill.b)威胁级别:★★

  病毒特征:
这是一个通过3.5英寸软盘和可移动磁盘进行传播的蠕虫病毒。

 发作症状:病毒运行时,首先将自己拷贝到多个目录中,并添加启动项,使自己能随开机启动。该病毒一旦发现有3.5英寸软盘或可移动磁盘,先将3.5英寸软盘或可移动磁盘中的doc文件名全部导出到c:ww.txt,然后拷贝ww.txt所列的文件到c:windowswj目录下,后缀名为.com。该病毒还将自身副本拷贝到3.5英寸软盘和可移动磁盘中,并取名为win32.exe或win33.exe,以达到传播的目的。

责任编辑:达达海豚
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |