首页 新闻 体育 邮箱 搜索 短信 聊天 天气 答疑 导航

新浪首页 > 新闻中心 > 综合 > 正文

江民公司成功捕杀狡猾多端的“嘶嘶声”病毒

http://www.sina.com.cn 2003年05月15日14:09 中国新闻网
  中新网5月15日电 来自江民快速反病毒小组的最新消息,5月12日,一种名为“嘶嘶声”(I-Worm/Fizzer)的网络蠕虫病毒被江民公司成功捕获。该病毒集成了众多蠕虫病毒的特点,不但可以通过邮件、IRC聊天工具进行传播,而且还会记录键盘敲击,自动升级自身代码,终止很多反病毒软件的运行、查杀。其中最狡猾之处就是该病毒会加密存放许多配置数据,以使得一般的用户很难以获得其资源信息。

  据江民反病毒专家介绍,该病毒为目前最为流行的一种网络蠕虫病毒,传播途径有邮件、共享目录以及后门远程控制。发送的邮件地址有随机获得的、有从WINDOWS的OUTLOOK地址薄或者WINDOWS的地址薄中获得,还有从自身的SMTP发送服务器地址获得。含有病毒的电子邮件表现形式非常多,可变化的有主题、主体以及附件的名称等,它们是由一个大的字符串列表变化而来。

  该病毒被执行后,会在WINDOWS目录下生成文件:iservc.exe (该文件是蠕虫程序本身)initbak.dat (该文件是蠕虫程序本身)ProgOp.exe (蠕虫部分)iservc.dll (键盘记录dll)iservc.klg (包含键盘记录信息)修改系统注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun增加的键是SystemInit,数值是:iservc.exe该蠕虫修改了系统的有关TEXT文件的关联,在感染系统的机器中,只要用户打开纯文本文件即可激活该网络蠕虫程序。修改的系统关联注册标的键数值[HKEY_SES_ROOT xtfileshellopenmmand]@ = "%windir%ProgOp.exe 0 7 '%windir%NOTEPAD.EXE %1' '%windir%initbak.dat' '%windir%ISERVC.EXE'File" menu."

  江民公司提醒用户,及时更新升级KV江民杀毒王2003至最新版本,打开六套实时监控系统,就可对此病毒进行有效地前杀和清除。另外,江民公司网站已正式推出病毒库离线增量升级包,没有条件上网的用户可以在其它机器上下载病毒库进行离线增量升级。

推荐】【 小字】【打印】【关闭

  订短信头条新闻 让您第一时间掌握非典最新疫情!
  新浪邮箱雄踞市场第一 真诚回馈用户全面扩容
  在家学新东方英语 注会注册评估师 考研英语
  用周杰伦的GD88打给mm ^O^ 狂抽猛送,果然天堂!!!

新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!
  新浪精彩短信


铃图下载0.1元/条
流行乐坛金曲铃声
送歌表达无尽思念
疯狂铃声 鸟叫铃声
[张智成] 重返寂寞
[梁靜茹] 我不害怕
[游鸿明] 花蝴蝶
[和 弦] 教父
更多精彩铃声>>









图片专题:流氓兔!
诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>


网络营销成新宠

专 题 活 动


企业服务
中医治疗各种肿瘤
患了皮肤病去哪里

更多商情发布>>

分 类 信 息
:北方交大MBA热招
   手机有礼武汉分类
   春季旅游江苏行
:雅思深圳考试中心
:上海特价机票
分类信息刊登热线>>
铃声 图片 订阅 言语传情 游戏 短信宝贝 爱情快递
· 非常笑话轻松每一天
· 日本青春美少女 疯狂铃声
· 在爱的呵护里享受性福

· 激情男女VS速食爱情
· 时尚动感铃图下载 只需0.1元/条
· 有趣、经典、让人捧腹大笑
· 把握指间的浪漫邂逅 移动三国志
· 点歌传达美好的祝愿 语音笑话
头条新闻 新闻冲浪 激情男女 体育新闻 非常笑话 两性学堂
社会新闻 财经新闻 每日笑话 白领健康 每日英语   
自写短信 精彩专题:流行音乐排行榜铃声 射雕英雄传剧照 短信宝贝
  GGMM对对碰!短信交友保密手机号,开启你的爱情魔法石,抢注你的爱情昵称,发送00888811体验新浪爱情快递!  



新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2002 SINA Inc. All Rights Reserved

版权所有 新浪网