两种病毒本周肆虐 | ||||||||
---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2005年06月12日10:48 每日新报 | ||||||||
一周计算机病毒预报梁爽梁宏 新报讯 【记者梁爽通讯员梁宏】国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了蠕虫 Bobax的一个新变种Worm_Bobax.P。这是一个常驻内存型的蠕虫,它利用电子邮件进行传播。
该蠕虫还可以利用 Window s的LSASS的漏洞进行传播,同时会修改系统的HOSTS文件,阻止用户访问某些反病毒网站。病毒主要感染系统: Win9x/WinNT/Win2000/WinXP/WinME。病毒可以生成病毒文件,修改注册表,通过电子邮件传播等等。手工清除病毒方式: 1、重启后进入安全模式; 2、打开任务管理器,找到病毒文件对应的进程(如 disrr.e xe),结束该进程; 3、打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\Sof tware\ Microsoft\Windows\CurrentVersion\ Run,删除该项中的键值,如 disrr=“ disrr”;4、清除HOSTS文件中的病毒键。使用文本编辑器(如记事本)打开如下文件: % System%\drivers\etc\HOSTS,删除 HOSTS文件中有关反病毒的网址字符串,保存文件并关闭注册表编辑器(其中, % System %通常为C:\Windows\System或 C:\WINNT\System32);5、没有打LSASS漏洞补丁程序的计算机,立即给系统安装漏洞补丁。本周发作病毒:名称:“求职信”变种(Worm_Klez.C)病毒类型:电子邮件蠕虫病毒发作日期: 6月13日危害程度:病毒向外发送带毒邮件,终止反病毒软件的运行,并在13日用垃圾数据覆盖电脑中的有效数据。 专家提醒:计算机一旦遭受病毒感染应首先断开网络(包括互联网和局域网),再进行病毒的检测和清除,避免病毒在更大范围内传播,造成更严重的危害。由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请用户了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便运行。 | ||||||||