用户名 密码 新会员注册
·上海站 ·重庆站 ·Yesky.com ·Myhard.com ·Cseek.com ·Techtarget.com.cn
首页 新闻 评论 商情 硬件 数码 笔记本 软件 E企业 通信 无线 游戏 评测 专题 E时代 下载 社区
滚动 | IT资讯榜 | 特稿 | 图片新闻 | 业界·财经 | 互联网·电信 | 硬件 | 手机 | 数码 | 软件 | 游戏 | 封面故事 | 专题 | 周末特刊
您的位置:chinabyte > 新闻总线 > 软件 >
收发电邮应留心 我国出现Mydoom病毒最新变种
【2004-04-19 13:10】 【】 【新华网】

  国家计算机病毒应急处理中心通过对互联网的监测,发现近期出现了Mydoom病毒的新变种Worm_Mydoom.I,提醒广大用户留意该病毒的特征,谨慎处理收到的电子邮件。病毒详细资料如下:

  病毒类型:蠕虫

  感染系统:Windows 95\98\2000\ NT\Me\ XP\Server2003

  病毒特征:

  1、生成病毒文件

  病毒运行后会在系统中生成如下文件:%System%\svhost.exe(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)

  2、修改注册表

  病毒添加注册表项,使得自身能够在系统启动时自动运行,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run中添加 Module WinMeter =svhost.exe

  3、病毒的传播

  病毒通过电子邮件传播,病毒在被感染用户的系统内搜索扩展名为adb、asp、dbx、htm、php、pl、sht、tbb、txt、wab的文件,找到电子邮件地址,并使用自带的SMTP向这些地址发送带毒的电子邮件。带毒电子邮件的发信人具有欺骗性。

  监测数据还显示近期传播较为广泛的仍然是“网络天空”病毒及其变种,病毒通过电子邮件传播,在被感染用户的系统内搜索多种扩展名的文件,从中找到电子邮件地址,并使用自带的SMTP向这些地址发送带毒的电子邮件。病毒邮件的发信人具有欺骗性,主题、内容和附件都是不固定的,附件的大小从十几k到几十k不等。其中一些变种的附件为加密的压缩文件,其密码出现在邮件的正文之中,骗取用户将附件解压缩,使病毒得以运行。用户应对此类邮件提高警惕,收到后立即删除,不要运行附件。

  国家计算机病毒应急处理中心在这里提醒广大用户,立即升级杀毒软件和个人防火墙,并启动“实时监控”功能,做好病毒的防范工作。

【责编:杨剑】 【发表评论
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
 相关文章 阅读排行榜
  • 色情网站散播病毒 宽带用户怨声载道
  • 计算机病毒应急处理中心:下周有2种病毒发作
  • “求职信”变种今天可能发作 能够自动运行
  • 2004年电脑病毒的发展趋势:目标仍是微软
  • 求职信变种明天发作 会覆盖硬盘数据
  • 北京公安局、瑞星发布4月15日危险病毒警报
  • AMD称将在中国投资1亿美元建设封装测试工厂
  • 部分蓝牙手机存在隐患 用户存储信息容易被盗
  • 网络重兴靠网游 网游高增长“戏”在谁手?
  • 国内软件厂商艰难求生 行业应用软件空间巨大
  • 美司法部要求微软公开更多Windows协议代码
  • 因泄露用户隐私日政府向孙正义提出严重警告
  • 要 闻
    ·苹果电脑推出新款高解析度数字视频编辑软件
    ·建立诚信企业 企业治理守则已在全球普及
    ·WAPI之争:重量级大厂态度转弯 中国居上风
    ·中软确立三大产品定位 走自主发展和合作之路
    ·台系统大厂IC设计淘金热 加速赛变成淘汰赛
    关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典
    Copyright (C) 2004 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号如有意见请与我们联系 Powered by 天极内容管理平台CMS4i