您的位置:首页-> 网络冲浪-> 病毒快报-> 金山反病毒20041214_日报

金山反病毒20041214_日报
作者:不详 时间:2004-12-14  来自:金山  选择阅读文体:


北京信息安全测评中心、金山毒霸联合发布2004年12月14日热门病毒。

   今日提醒用户特别注意以下病毒:“马思兰”(Worm.Maslan.b)和“爱死你”(Worm.ILoveYou.1)。

   “马思兰”蠕虫病毒,该病毒通过邮件传播,病毒在本地机器收集邮件地址,跳过带有安全网站字眼的邮件地址,以免被反病毒厂商截获,再将病毒做为附件发送到邮件接收者。
   “爱死你”蠕虫病毒,该病毒会终止部分安全软件的进程,然后搜索Outlook里的邮箱地址,将自己以附件的形式发送出去。




   一、“马思兰”(Worm.Maslan.b) 威胁级别:★★

   据金山毒霸反病毒工程师分析,这是一个通过邮件传播的蠕虫病毒。该病毒发作的时候将路径中带有share、setup、distr、download这四个单词的pif、exe、rar、zip文件备份,并用病毒文件来覆盖原来的这些文件。为了实现病毒的开机自启动,该病毒每隔20秒写一次注册表启动项。该病毒在本地机器收集邮件地址,还会跳过带有安全网站字眼的邮件地址,以免被反病毒厂商截获,再将病毒做为附件发送到邮件接收者。
   金山毒霸反病毒工程师提醒用户:防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。




   二、“爱死你”(Worm.ILoveYou.1) 威胁级别:★★

   据金山毒霸反病毒工程师分析,该蠕虫病毒显示为一个文件夹的图标,迷惑用户去打开,病毒会悄悄的在后台运行。病毒会将自己复制到系统多个目录下面,取名叫做:i love you.exe。并且在每个可写的磁盘根目录下生成三个文件,使得用户一打开该磁盘就可能激活病毒。该病毒将自己加载到注册表的启动项,并且修改注册表使得文件管理器不显示隐藏文件以及文件扩展名,用户更难发觉病毒的存在。病毒会终止部分反病毒软件,然后搜索Outlook里的邮箱地址,将自己以附件的形式发送出去。
   金山毒霸反病毒专家建议用户:随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。




   金山毒霸反病毒工程师提醒您:请升级毒霸到2004年12月14日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。





上一篇:金山反病毒20041220_周报 下一篇:IT世界与金山周末联合预报1211

GoogLe中搜索“金山反病毒20041214_日报”相关内容...
百 度 中搜索“金山反病毒20041214_日报”相关内容...
一 搜 中搜索“金山反病毒20041214_日报”相关内容...

相关文章

网页浏览
病毒快报
防范措施
局域网专栏
网络安全
网络其他
系统安全
初学上网
黑客天空
网关代理
服务器
网络技术
提升QQ等级 QQ挂机升级外挂
国内首发 韩国版QQ自定义头像
挖掘Windows XP系统安装盘中的神秘宝藏
初见photoshop8.0的庐山真面目!
BT下载速度之战:Bitcomet对决比特精灵
腾讯最新漏洞-------QQ红钻任你拿
Windows XP 的安装
如何制作万能DVD
浅谈Windows XP SP2补丁包的安装及使用
RM,RMVB转VCD
手工完全卸载Norton Antivirus
不可不看:中国黑客超强X档案
都是微软惹的祸?诺顿产品再成攻击目标
[诺顿]防病毒2005测试版提供下载
从进程查找木马
七种常见木马的清除方法
网友经验共享:网上九大流行木马的清除方法
Word密码保护形同虚设?微软激烈反驳
中国黑客超强X档案 第25章:一个少年黑客的独白
金山反病毒20041219_日报