网络病毒前线(08)

数码时尚

  经过一段时间的休息,网络病毒前线又和大家见面了。在这段时间里,不知道有多少病毒在毒害着大家的电脑。曾经闹得风风雨雨的硬盘杀手,最近又出现了新的变种病毒,弄得用户们都非常惊慌。到底在最近两周有什么新病毒呢?一起来看看!

  硬盘杀手变种(Worm.Opasoft.f/j/h)

  病毒名称:Worm.Opasoft.f/j/h

  警惕程度:★★★★

  病毒类型:蠕虫病毒

  传播范围:宽

  危害级别:高

  传播速度:低

  病毒特征:这是一个蠕虫病毒,而且该病毒是根据“硬盘杀手”的初期版本修改而成的,因此还没有破坏硬盘的功能。但该病毒有一个特点,就是可以自动登录网站升级自身,如果升级成功,则会变成最新版本的硬盘杀手,毁坏硬盘数据,而且该病毒还会阻塞局域网络,对企事业单位用户造成很大的影响。

  防范措施:为了防止该病毒的入侵,需要在电脑运行时打开防火墙,而且要经常升级杀毒软件病毒包。这样,病毒想入侵我们的电脑也是不可能的事情。

  情人节病毒

  病毒名称:opasoft

  警惕程度:★★★

  病毒类型:蠕虫病毒

  传播范围:窄

  危害级别:低

  传播速度:低

  病毒特征:情人节前夕,一种可“杀毒”的病毒悄然登陆。此病毒运行之后所做的第一件事情就是删除原来流行的“opasoft”病毒,从文件到注册表,清理得干干净净。不过也不奇怪,这个病毒本来就是屏幕保护病毒的一个变种。该蠕虫病毒一旦被执行,就会首先检查电脑系统是否感染了“opasoft”病毒,如发现电脑中存在“opasoft”病毒,则立刻删除原先的版本的病毒,接着删除scrsvr.exe、alevir.exe、brasil.exe三个文件,并检查HKLM/Software/Microsoft/Windows/CurrentVersion/Run中是否存在ScrSvr和ALE以及BRASIL键值,如果存在也一并删除。

  防范措施:将HKLM/Software/Microsoft/Windows/CurrentVersion/Run中的OPASOFT键值删除,或者是恢复ScrSvr和ALE以及BRASIL键值。

  BAT.Junkboat.Worm病毒

  病毒名称:BAT.Junkboat.Worm

  警惕程度:★★★

  病毒类型:蠕虫病毒

  传播范围:窄

  危害级别:低

  传播速度:低

  病毒特征:BAT.Junkboat.Worm蠕虫病毒通过KaZaA文件共享和mIRC等进行传播感染。创建文件C:\Love_Me.vbs,并向Microsoft Outlook地址簿中的所有联系人发送病毒邮件。此病毒的感染长度为6038字节。此病毒一旦被激活并开始运行,它会将本身复制到下面的文件中:C:\Love_Me.bat、C:\Windows\Love_Me.bat,而且此病毒可以添加或更改键值。

  防范措施:进入注册表编辑器,在HKEY_CURRENT_USER\software\Kazaa\LocalContent下将下列键值删除:

  DisableSharing dword:00000000

  DownloadDir C:\\Program Files\\Kazaa\\My Shared Folder

  Dir0 012345:C:\

  在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下将下列键值删除:StartPage http://naturalsex.org。

  叛逃者

  病毒名称:Vbs.Evade

  警惕程度:★★★★

  病毒类型:蠕虫病毒

  传播范围:宽

  危害级别:高

  传播速度:低

  这是一个感染力非常强的病毒,关于该病毒的特征和具体的查杀方法请见本报第7期D10版相关文章。