|
|
|
病毒名稱:Trojan.PSW.MirIP.g;Trojan.PSW.MirIP.h;Trojan.PSW.MirIP.i
病毒大小:37,376;38,912; 37,376字節(jié)
傳播方式:網(wǎng)絡(luò)傳播
危害程度:**
江民科技在分別在2月22,24,26日分別截獲三個(gè)此病毒變種,其均為網(wǎng)絡(luò)蠕蟲病毒,它可以利用郵件瘋狂傳播,盜取《傳奇》游戲密碼;病毒運(yùn)行后還會(huì)向當(dāng)前qq聊天窗口自動(dòng)發(fā)送病毒網(wǎng)頁鏈接,結(jié)束流行殺毒軟件和注冊(cè)表編輯器等。
傳播過程
此病毒的傳播過程如下:
1. 將病毒自身復(fù)制到系統(tǒng)目錄下:
System Tray = %Windir%system32SysPoet.exe
%windir% 是Windows 系統(tǒng)的安裝目錄,在不同系統(tǒng)下該目標(biāo)表現(xiàn)可能不同,可能的有:c:windows;c:winnt 等。
2.在系統(tǒng)注冊(cè)表
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下添加
SysPoet.exe = " SysPoet.exe "鍵值,以使生成的病毒體文件可以與Windows系統(tǒng)一同啟動(dòng),
3. 結(jié)束含有江民、瑞星、金山毒霸、專殺、毒、木馬、防火墻、監(jiān)控、注冊(cè)表編輯器、進(jìn)程管理、Antivirus、RegMon等內(nèi)容的軟件。
4.一旦打開一個(gè)QQ好友聊天窗口,便自動(dòng)向好友發(fā)送含有病毒的鏈接,包括:(1).http://***.org/zhaopian/me.jpg
(2).http://***.org/zhaopian/me.jpg
(3).http://***.org/zhaopian/me.jpg
(4)http://***.org/zhaopian/me.jpghttp://xiujuan.2288.org/zhaopian/me.jpg。
5.病毒編制者很可能會(huì)編制更新的病毒變種,提醒廣大用戶當(dāng)遇到不明鏈接時(shí)不要輕易打開,如果一定造成計(jì)算機(jī)無法啟動(dòng)等現(xiàn)在,請(qǐng)不要反復(fù)啟動(dòng)以免造成更大的損失,江民科技嚴(yán)密監(jiān)視此病毒發(fā)展動(dòng)向,以最快速度提供解決方案。
解決方案
解決方案:針對(duì)該病毒江民公司在第一時(shí)間升級(jí)了病毒庫,用戶只需將KV江民殺毒系列軟件智能升級(jí)到2004年02月27日最新版本,開啟起七套實(shí)時(shí)監(jiān)控系統(tǒng),即可將此病毒有效的殺死在系統(tǒng)之外,確保電腦不受病毒的侵?jǐn)_。
|
|
發(fā)表留言請(qǐng)先登錄!
|