据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:"麦便士(Worm.Myfip.b)"和"布常变种C(Worm.Win32.Buchon.c)"病毒。"麦便士"是通过局域网传播的蠕虫病毒,注入系统进程防止用户手工删除,猜测局域网中其它机器的密码试图进行传播。"布常变种C"是一个通过电子邮件传播的简单蠕虫病毒,从C盘下搜索电子邮件地址,向这些地址大量发送带毒邮件。
本日热门病毒:
"麦便士(Worm.Myfip.b)"病毒:警惕程度★★★,蠕虫病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后,将自己复制到"SYSDIR"目录下,文件名为"KERNEL32DLL.EXE"。修改注册表以达到其自启动的目的,查找"EXPLORER.EXE"进程,并在该进程中创建线程,这样病毒就难以被用户简单的手工清除。搜索局域网中的其它计算机,并尝试猜测这些机器的登陆密码,如果成功则把自己复制过去。
"布常变种C(Worm.Win32.Buchon.c)"病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
运行后,病毒将在C盘下生成一个文件名为"csrss.exe"的文件并执行。随后从注册表中读取当前系统的smtp服务器地址,并利用其来发送带毒电子邮件。从C盘上搜索常用格式的文件,从中提取邮件地址,向其发送带毒邮件,邮件标题为"Mail Delivery failure"。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。