谨防新蠕虫病毒“清醒” |
---|
http://www.sina.com.cn 2003年12月29日11:06 广州日报大洋网 |
国家计算机病毒应急处理中心监测发现,12月出现了新的蠕虫病毒“清醒”( W orm_Sober.A)以及该病毒的两个变种Worm_Sober.B和Worm_Sober.C。 病毒特征:3个病毒都是利用发送带有病毒自身拷贝的电子邮件进行传播。电子邮件的主题不固定,有英文和德文两种语言的病毒邮件。病毒运行后,会在操作系统内搜索电子邮件地址,并向这些地址发送带有病毒附件的电子邮件。 Worm_Sober.A的附件有BAT、COM、EXE、PIF和SCR五种文件类型,并在系统目录下生成病毒文件SIMILARE.EXE。Worm_Sober.B会在系统目录下生成病毒文件SPOOLER.EXE。Worm_Sober.C会在系统目录下生成病毒文件SYSHOSTX.EXE。此3种病毒会修改注册表,并常驻内存。 特别提醒:下周病毒预测 Worm_Surround.A:文件型病毒,预计12月29日发作。 危害:使“宏病毒防护”功能失效,在29日删除win.com。 IRMJ:引导型病毒,预计12月30日发作。 危害:感染磁盘的引导扇区和硬盘的文件分区表。 W97M_SEKE.A:宏病毒,预计12月31日发作。 危害:使“宏病毒防护”功能失效,将应用程序的用户地址更改为“SEKE-Chiclay o”。 专家提醒: 1、对系统进行杀毒前,先备份重要的数据文件; 2、平时养成定时备份的好习惯,重要的数据和文件最好进行异地备份,比如软盘或USB移动硬盘或刻录成光盘; 3、计算机一旦遭受病毒感染应首先断开网络(包括互联网和局域网),再进行病毒的检测和清除,避免病毒大范围传播。(新华)(来源:广州日报) |