您现在的位置:新华网上海频道 首页 - 上海新首页 - 要闻
病毒预警:本周防范"邮件炸弹""假补丁"
www.sh.xinhuanet.com     2006-07-31 17:19:20        
[推荐给朋友]  [打印本稿]  [关闭本页]    

    新华网上海频道记者陆文军7月31日报道  上海计算机病毒防范服务中心31日发出预警:本周内(8月1日至8月7日)两种病毒进入爆发高危期,金山软件、江民科技以及瑞星等主要杀毒软件生产商及上海信息化委员会的专家,提供预防指导。

    本周高危计算机病毒为:  

    病毒名称:“邮件炸弹变种ge”(Worm.Mytob.ge) cintosh, Unix, Linux

    病毒危害:在系统中生成病毒文件,添加注册表启动项,系统遭受黑客远程控制。

    感染形式:这是一个通过网络$ipc共享传播的蠕虫病毒。该病毒在系统中生成以下病毒文件:

    %system%\taskzg.exe %system%\winxznet.exe %system%\drivers\etc\hosts,添加注册表启动项。该病毒通过IRC聊天系统使用户主机系统遭受黑客远程控制;同时,在后台开启FTP服务端口,供其他用户下载上传及执行文件;屏蔽大量网址,致使用户上网不便操作。

    预防和清除:不打开可疑邮件和可疑网站;不运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

    病毒名称:“假补丁变种ih”(Trojan.Patched.ih)

    病毒危害:自我复制到系统目录下,修改注册表,实现开机自启,终止系统目录下.exe病毒文件的进程,侦听黑客指令,连接指定站点,盗取用户计算机上的机密信息。

    感染形式:这是一个利用微软MS04-011漏洞进行传播的木马。病毒运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。另外,病毒还可以利用被感染计算机转发垃圾邮件。

    预防和清除:关闭或删除系统中不需要的服务;一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。(完)

新华网版权与免责声明:

①凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。