瑞星每日计算机病毒及木马播报(2005.2.15)
发布时间:2006-10-14 8:09:28   收集提供:gaoqian

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:"麦便士(Worm.Myfip.b)"和"布常变种C(Worm.Win32.Buchon.c)"病毒。"麦便士"是通过局域网传播的蠕虫病毒,注入系统进程防止用户手工删除,猜测局域网中其它机器的密码试图进行传播。"布常变种C"是一个通过电子邮件传播的简单蠕虫病毒,从C盘下搜索电子邮件地址,向这些地址大量发送带毒邮件。

  本日热门病毒:

  "麦便士(Worm.Myfip.b)"病毒:警惕程度★★★,蠕虫病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后,将自己复制到"SYSDIR"目录下,文件名为"KERNEL32DLL.EXE"。修改注册表以达到其自启动的目的,查找"EXPLORER.EXE"进程,并在该进程中创建线程,这样病毒就难以被用户简单的手工清除。搜索局域网中的其它计算机,并尝试猜测这些机器的登陆密码,如果成功则把自己复制过去。

  "布常变种C(Worm.Win32.Buchon.c)"病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。

  运行后,病毒将在C盘下生成一个文件名为"csrss.exe"的文件并执行。随后从注册表中读取当前系统的smtp服务器地址,并利用其来发送带毒电子邮件。从C盘上搜索常用格式的文件,从中提取邮件地址,向其发送带毒邮件,邮件标题为"Mail Delivery failure"。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50