新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 :北方網 > 新聞中心 > 國內 > 國內要聞 正文
關鍵詞:
 
最新新聞排行
· 沈潔任薊州區區長
· 市國資系統『人工智能+產業』黨外知識分子協同平臺成立
· 李浩任紅橋區區長
· 濱海新區杭州道街道開展戶外廣告和招牌設施安全專項整治行動
· 吸引力增強!濱海新區戶籍人口連續三年淨流入超3.5萬人
· 生態城新能源汽車產業再結碩果!金舜馳精密零部件智能研發制造基地落成投產
· 濱海新區新城鎮地塊還遷安置房工程一標段項目順利封頂
· 羅永浩、賈國龍賬號雙雙禁言!微博CEO疑似回應!西貝一賬號內容清空
· 天津地鐵Z4線一期(北段)開通在即 市民踴躍試乘暢享便捷
· 大字暖心扉 服務提質效!中新友好圖書館增設老年讀者專屬閱讀專區
 

名爲“壞透了”的郵件蠕蟲病毒開始國內傳播

http://www.enorth.com.cn  2001-11-27 15:51
 

 

  國家計算機病毒應急處理中心成員單位,國內最大的反病毒廠商北京江民新科技術有限公司日前發出病毒疫情警告:一種名爲“壞透了”(I-WORM/Badtrans.b)的郵件蠕蟲病毒開始在國內傳播。該病毒利用微軟信件瀏覽器的弱點,自動搜索通訊簿中的郵件地址,以不同的郵件主題進行發送,用戶在未打開郵件或進行預覽時就會造成病毒發作,最終造成用戶電腦系統變慢,直至癱瘓。其傳播能力與早先流行併發生大規模破壞作用的“歡樂時光”、“中國一號/尼拇達”和“Klez”病毒大致相同。

  “壞透了”病毒利用病毒體內VBScript代碼在本地的可執行性(通過Windows Script Host進行),對目標計算機進行感染和破壞。即,一旦我們將鼠標箭頭移到帶有病毒體的郵件名上時,就能受到該網絡蠕蟲的感染。

  該病毒通過電子郵件傳播,如果收到類似信件請注意:1、EMAIL的主題變化、不確定;2、信件的內容爲空,沒有任何內容;3、附件的文件是變化的,並且使用了HTML格式的圖標。

  該病毒的附件實際上是一個可執行的文件,但是該蠕蟲設置成audio/x-wav的文件類型,因此當OUTLOOK在收到該信件後,如果您沒有事先安裝微軟的補丁程序的話,OUTLOOK會認爲該附件是一個類似的聲音文件而直接執行了,病毒隨即躲藏到系統內。

  含有該病毒的郵件沒有正文,附件文件名是由以下三部分字母組成的:

  第一部分:從以下字母中選擇一個,

  HUMOR

  DOCS

  S3MSONG

  ME_NUDE

  SORRY_ABOUT_YESTERDAY

  CARD

  SETUP

  SEARCHURL

  YOU_ARE_FAT!

  HAMSTER NEWS_DOC

  FUN

  NEW_NAPSTER_SITE

  README

  IMAGES

  PICS STUFF

  第二部分:從以下字母中選擇一個,

  .DOC.

  .MP3.

  第三部分:從以下字母中選擇一個,

  pif

  scr

  例如,病毒的附件名可能爲:

  CARD.DOC.scr

  HUMOR.MP3.pif

  用戶收到這樣特徵的郵件後應在有病毒防火牆的保護下或有補丁的保護下將其刪除。

  該蠕蟲病毒運行時,會將自己釋放到windows的system目錄命名爲KERNEL32.EXE,並將它加到註冊表: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceKemel32=Kemel32.exe

  病毒在WINDOWSSYSTEM目錄內生成病毒文件KDLL.DLL和KERNEL32.EXE,其字節數分別約爲:5632和29020字節。

  病毒的清除:

  1 如果用戶的硬盤分區是WINDOWS NI4、WINDOWS 2000、WINDOWS XP的NTFS格式,請用戶安裝KVW3000 5.0以上版本, 該版本可在任何WINDOWS系統下殺除內存和被WINDOWS已經調用的染毒文件,可在系統染毒的情況下殺除病毒,目前只有KVW3000真正具備內存殺毒和毒中殺毒這一技術。

  方法是:雙擊桌面上KVW3000的快捷圖標,調出菜單即可。

  2 如果用戶硬盤裝的系統是WINDOWS 98 以下,也可使用乾淨DOS軟盤啓動機器;

  3 執行KVD3000或KV3000.EXE, 查殺所有硬盤,查到病毒體時會先問你要刪除嗎?請按“Y”鍵刪除病毒體。

  4 爲了預防該病毒在瀏覽該帶毒信箋可以自動執行的特點,必須下載微軟的補丁程序。地址在: http://www.microsoft.com/technet/security/bulletin/MS01-020.asp.

  這樣可以預防此類病毒的破壞。

  5 開啓KVW3000實時監測病毒防火牆,KV3000系列的“智能廣譜”技術可以查出所有.EML格式發來的這類病毒,這是因爲KV3000系列軟件中獨有一種“智能廣譜”查毒功能,可高效的查出僞裝在.EML這類郵件中的EML/EmailExec可疑代碼。

  6、將郵箱中的帶毒郵件一一刪除,否則又會重複感染。

稿源 新華網 編輯 劉雁軍
呢稱: 輸入答案:
 精彩熱圖
嵌入-變動
 北方網精彩內容推薦
·財經頻道 ·體育頻道
23日亞太地區市場交易清淡 主要股市漲跌不一
封基套利無間道 三類基金投資者可適當關注
張道達:老法師看盤 再忍忍大意不得(11月24日)
一汽夏利(000927)將在墨西哥生產經濟型轎車
天津濱海農村商業銀行籌建申請獲銀監會批准
泰達初定掛牌名單 韓燕鳴李本艦丁祥瑞王磊上榜
馬季奇成中超搶手人物 小馬哥引發另類津京德比
布拉迪奇泰達之旅時運不濟 含笑告別向球迷致歉
搶斷王黃金時光留泰達 馬季奇對新賽季躊躇滿志
馬季奇透露獨家搶斷祕訣 小馬哥時刻想成更強者
·科技頻道 ·娛樂頻道
空調鞋美國問世 每雙鞋售價約60美元(圖)
“嫦娥一號”衛星試傳月球圖像數據
“野生中華鱘再現長江”遭專家否定
一級保護動物懶猴半夜爬上農婦蚊帳
從嫦娥失蹤到華南虎風波 看中國式網絡影響
湯唯否認攀關係獲李安看中 拍牀戲邊演邊哭(圖)
07MTV超級盛典開幕 謝霆鋒爲希爾頓抱不平(圖)
《五星大飯店》收視不及《玉觀音》
組圖:郭富城個唱藤原紀香捧場 敘舊到凌晨兩點
首都師範大學科技園召開會議力推國產原創動漫
關閉窗口
 
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有