本篇文章817字,读完约2分钟

2月11日,来自江民快速反病毒集团的最新消息,现在离西方情人节还有几天,但在网上比较情人节的病毒,大量出现,开始蔓延。

江民反病毒专家告诉客户,现在的反病毒软件“爱虫”、“情人节”、“罗密欧和朱丽叶”等旧病毒可以比较有效地清除,但客户正在收发电子邮件,必须小心。 重大假日是电脑病毒的多发期,真正需要注意的是出现更具杀伤力的新病毒和旧病毒的变种。

【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

2月11日,江民企业成功截获了“屏幕保护程序”(又称硬盘杀手)的最新变种病毒iworm/opaserv.q。 该变种病毒可以删除以前流行的“屏幕保护程序”病毒,从指定的网站自动自我升级,避免消除反病毒软件。

【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

江民反病毒专家表示,这种变种病毒通过互联网共享和逻辑C盘在所有windows平台上传播感染,像其他蠕虫一样创建系统注册表,以便每次启动系统时自动运行

【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

该变种病毒删除原来的屏幕保护病毒的步骤如下。

运行该网络后,首先检查计算机系统是否感染了“屏幕保护程序”病毒,如果发现计算机存在“屏幕保护程序”病毒,则立即删除,在删除的程序中

然后,这种变种病毒连续生成三个线程:感染、搜索和自动升级。

第一个线程是感染线程,由该变种病毒本身创建,感染的对象是同一域内的其他机器,只要是有写入权限的机器就可以感染。 感染该病毒的主要原因是利用共享级别的windows密码漏洞感染其他计算机,由于存在该安全漏洞,windows/95/98/me系统的共享目录受到密码保护

【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

第二个线程是搜索线程。 第一个功能是搜索互联网共享的c磁盘的根目录。 该线程反复搜索同一域内c磁盘的根目录,反复搜索.如果检索到共享地址的响应,则启动该变种病毒的第一线程,利用可能存在于windows中的脆弱性进行传输、感染.

【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

第三个线程是升级线程。 与多个“病毒删除程序”一样,您可以从指定的网站自动升级互联网本身,避免病毒删除软件进行删除。

从以上病毒的分解可以看出,“变化不可预测”成为今后互联网迅速发展的新特征。

标题:【要闻】爱虫情人节罗米欧与朱丽叶 情人节病毒扎堆

地址:http://www.dfz1.com/dgxw/47712.html