“布莱尔”病毒攻击英首相官方网站 殃及普通用户 | |
---|---|
http://www.sina.com.cn 2003年09月09日20:46 新华网 | |
新华网北京9月9日电(记者顾洪洪)瑞星全球反病毒监测网日前截获了近日在全球传播的“布莱尔(Worm.Blare)”蠕虫病毒,这一病毒通过发送邮件和IRC聊天软件进行传播,运行时会“干掉”国外几十种反病毒软件,病毒发作时还会造成注册表工具和工具条无法正常使用等问题。如果用户接入互联网,病毒就会对英国首相官方网站进行“拒绝服务”攻击,导致电脑运行速度变慢,如果病毒在网络上泛滥,还将导致整个互联网速度变慢。 病毒运行时会将自己拷贝到系统目录下,并修改注册表进行自启动,然后生成一些文本文件和网页文件来替换WEB服务目录(c:inetpubwwwroot)中的默认文件,当用户访问默认网页时就会使这些文件运行,从而使这些文件中的病毒代码得以执行。另外病毒还会将自己拷贝到IRC软件的安装目录,通过该软件进行传播。 病毒发作时会产生以下破坏: 一、通过修改注册表产生破坏 通过修改注册表的方法来隐藏系统任务条,并且禁止用户使用注册表工具。 二、“干掉”流行的反病毒软件 病毒发作时会在内存中寻找几十个国外反病毒软件的主程序,并将它们从内存中清除,使这些软件的反病毒功能失效。 三、发送病毒邮件阻塞网络 病毒发作时会向外发送大量的标题为:Your AccountInformation、 Your Account isonhold.、Your Account has been suspended.之类的带毒邮件,导致网络阻塞。 四、攻击政府网站 病毒发作时会对www.number-10.gov.uk政府网站进行“拒绝服务”攻击,使该网站瘫痪,当病毒在网络上泛滥时,大量的攻击还会使整个互联网速度变慢,影响正常上网。 五、弹出对话框,影响用户工作。 病毒发作时还会弹出一个内容是给英国首相布莱尔的一封信,影响用户正常使用电脑。 手中没有杀毒软件的用户,瑞星公司建议用户上网使用免费的在线查毒产品来检查自己的电脑,用户只要登陆http://online.rising.com.cn/网址,立刻就可知道电脑是否中了该病毒。用户还可以使用瑞星公司提供的免费病毒专杀工具进行该病毒的清除工作,登陆http://it.rising.com.cn/service/technology/tool.htm网址,即可免费下载。如遇异常情况,用户还可以登陆瑞星网站http://www.rising.com.cn/,使用“在线杀毒”或“下载版”产品进行杀毒。(完)(来源:新华网) | |