小心防范阻塞网络的Bride病毒
网络与通信
对于求职信病毒相信大家都已经十分熟悉了,但是现在出现了这样的一个病毒──Bride(Worm.bride),它是最近才流传到我国来的,而且破坏程度不亚于求职信病毒。
病毒特征
病毒的名字是Bride(Worm.bride),而且是黑客程序中的一种,该病毒可以在Windows 2000/XP等操作系统环境下运行。运行时会自动连接http://www.hotmail.com网站,如果无法连接到此网站,则病毒会休眠几分钟,然后修改注册表将自己加入注册表自启动项,然后会释放出4个病毒体和一个有漏洞的病毒邮件并通过邮件系统向外转发邮件,同时还会释放出可恶的Funlove病毒感染局域网计算机,最后杀掉已知的几十种反病毒软件,使这些反病毒软件失效。
中毒现象
机器运行的速度特别慢,严重时一个P4的机器进入系统都需要5分钟,而且经常出现死机或者蓝屏,启动机器之后会自动的连接到http://www.hotmail.com网站,病毒会释放出Bride.exe、Msconfig.exe、Regedit.exe三个文件到系统目录以及释放出Help.eml、Explorer.exe文件到桌面,在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项中加入病毒Regedit.exe的路径。
病毒的危害
一旦机器感染了此病毒,这时病毒会释放出一个Funlove病毒并执行它,而Funlove病毒会在计算机中大量繁殖,造成系统运行速度变慢、网络阻塞。接着病毒会寻找计算机中的邮件地址,然后按照地址向外大量发送标题为被感染的计算机机名(例:如果用户的计算机名为AA,则病毒邮件的标题为AA)的病毒邮件。而且病毒还会杀掉几十家国外著名的反病毒软件。在这一点上它的风头已经盖过了求职信病毒。
删除方法
由于该病毒是对杀毒软件进行破坏,因此在使用杀毒软件来杀这个病毒时难度比较大,还是通过注册表来解决吧!运行“开始→运行”在弹出的对话框中输入Regedit,然后将[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项中加入的病毒路径删除。