本日热门病毒: 今天瑞星反病毒研发部在众多截获的病毒样本中,发现了一个仅次于“冲击波”病毒的新病毒--大无极变种F(Worm.Sobig.F),该病毒是“大无极”病毒家族中的最新的也是最厉害的一个变种病毒,具有比其它病毒更强的传播能力与破坏力,它能够将自己拷贝到网络上其它计算机的启动目录,造成短时间内网络带毒,当病毒运行,会向外发送大量带毒邮件,大量占用网络带宽,从而严重正常的数据传输。虽然该病毒在2003年9月10日之后将不再传播,但是在8月份到9月10日之间的时间内,该病毒却会疯狂传播。据了解,“大无极变种F”传播速度非常惊人,仅8月20日上午有的用户的邮箱内就收到病毒邮件5000多封,创了历史记录。据了解,凡是中了该病毒的计算机,系统运行速度都会变得越来越慢,无法进行正常的工作,只能断网杀毒。 大无极变种F(Worm.Sobig.F):警惕程度★★★★☆,蠕虫病毒,通过网络和邮件传播,依赖系统: WIN9X/NT/2000/XP。 该病毒运行时会将自己到系统目录下并命名为:WINPPR32.EXE,然后修改注册表进行自启动,然后病毒会将自身拷贝到所有网络共享计算机的启动目录中,当网络中的其它计算机重启时,就会带毒。而且该病毒会搜索扩展名为:txt、eml、html、htm、dbx、wab 的文件,在其中寻找有效的邮件地址,找到后该病毒会给这此地址发送病毒邮件,如收到有以下内容的病毒邮件时,用户可直接删除该邮件。 附件:以下为病毒邮件的信息: 病毒邮件的主题为以下几种可能: Re: Thank you! Thank you! Your details Re: Details Re: Re: My details Re: Approved Re: Your application Re: Wicked screensaver Re: That movie 附件名为以下几种可能: your_document.pif document_all.pif thank_you.pif your_details.pif details.pif document_9446.pif application.pif wicked_scr.scr movie0045.pif 消息正文为以下几种可能: Please see the attached file for details. See the attached file for details 如果用了该病毒,用户可以下载该病毒的专杀工具来清除“大无极变种F”病毒,下载地址为:http://it.rising.com.cn/service/technology/SoBig_download.htm,请用户及时下载。 北京市公安局公共信息网络安全监察处管理监察科
转自搜狐 |