ITnews 版 (精华区)
发信人: petrel (紫燕*自在飞花轻似梦*燕燕于飞), 信区: ITnews
标 题: 藏身“回收站”国内惊现“垃圾桶”病毒
发信站: 哈工大紫丁香 (Thu Jun 27 20:25:44 2002) , 转信
藏身“回收站”国内惊现“垃圾桶”病毒
(2002.06.27) 来自:赛迪
6月24日上午9:30,全球病毒监测网截获恶性蠕虫垃圾桶病毒(Worm.Lentin.g)
,据反病毒专家分析:这个病毒有四大特性,极有可能通过网络广泛传播。
特性一:病毒进入被感染机器后,会把自己藏入回收站。
病毒将自己拷贝进回收站里,并将病毒文件设为隐藏属性,防止被用户发现。
特性二:专杀杀毒软件。
“垃圾桶”病毒可以杀掉大多数国外杀毒软件的主程序与实时监控程序。也就是说如
果感染了病毒,这些杀毒软件无法将此病毒杀死,反而会被此病毒"干掉"。以下是病毒可
杀掉的杀毒软件的程序名:
"PCCIOMON"、"PCCMAIN"、"POP3TRAP"、"WEBTRAP"、"AVCONSOL"、"AVSYNMGR"、
"VSHWIN32"、"VSSTAT"、"NAVAPW32"、"NAVW32"、"NMAIN"、"LUALL"、
"LUCOMSERVER"、"IAMAPP"、"ATRACK"、"NISSERV"、"RESCUE32"、"SYMPROXYSVC"、
"NISUM"、"NAVAPSVC"、"NAVLU32"、"NAVRUNR"、"NAVWNT"、"PVIEW95"、
"F-STOPW"、"F-PROT95"、"PCCWIN98"、"IOMON98"、"FP-WIN"、"NVC95"、
"NORTON"、"MCAFEE"、"ANTIVIR"、"WEBSCANX"、"SAFEWEB"、"ICMON"、
"CFINET"、"CFINET32"、"AVP.EXE"、"LOCKDOWN2000"、"AVP32"、"ZONEALARM"、
"WINK"、"SIRC32"、"SCAM32"
特性三:感染所有Windows平台,查找地址本乱发邮件。
“垃圾桶”病毒会感染所有Windows平台,包括NT系列系统,然后查找用户的地址本、
乱发病毒邮件。
特性四:破坏注册表,导致计算机无法工作
“垃圾桶”病毒会破坏被感染机器的注册表,将导致用户计算机的许多功能无法使用
,同时会使被感染的计算机运行越来越慢,最终导致死机。
--
※ 来源:.哈工大紫丁香 http://bbs.hit.edu.cn [FROM: 202.118.239.94]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:2.274毫秒