杀毒众枭周末围剿“杀手十三” 电脑用户要小心

发表:2003-12-10 06:19
手机版 正体 打赏 0个留言 打印 特大

12月13日是“杀手十三”(Worm_Killonce.A)病毒的发作日,病毒发作后将删除C盘根目录下的所有文件,造成严重的破坏。为了防止这种情况的发生,中外杀毒厂商都已经作好了准备,纷纷准备在各自网站上挂出升级补丁。

  据悉,“杀手十三”病毒属蠕虫病毒,主要影响Win?鄄dows 9x/NT/2000/ME/XP等系统。蠕虫运行后,将自身复到系统目录以及回收站目录(C:Recycled)下,并命名为 Killonce.exe。同时修改注册表,使得在计算机每次启动时蠕虫得以自动运行。

  蠕虫打开C-K驱动器的共享,在局域网中搜索rundll32.exe文件,将其改名为run32.exe,而用蠕虫的副本取代原来的。exe文件;蠕虫修改所有的。exe文件,在其后缀名后添加。sys,然后将其属性修改为隐藏,并用病毒副本代替原来的。exe文件。这其中也包括注册表编辑文件regedit.exe,蠕虫将其更名为 regedit.exe.sys,并用蠕虫的副本替代regedit.exe,这样一来,用户在被感染后,就无法正常运行regedit.exe进行对注册表的编辑操作了。

  一旦蠕虫发现。doc文件,就在该目录下复制自身并命名为riched20.dll,设置为隐藏属性;发现。htm文件,也在该目录下复制自身并命名为shdocw.dll,设置为隐藏属性,这样一来蠕虫就可以利用Word等文档或其他软件的运行加载自身。

  面对来势汹汹的“杀手十三”,几乎所有的杀毒企业都作好了绞杀它的准备。作为中国杀毒企业的老大,瑞星方面介绍:因为“杀手十三”在前一段曾经爆发过,而到目前为止还没有出现太厉害的变种,所以虽然它的危害性很大,但是并不难被查杀,目前的杀毒软件大多可以解决这一问题。

  与瑞星一样,中国企业金山、江民和趋势科技等国际厂商都已经严阵以待,他们准备将在周末之前在网站上发布杀毒补丁和手动杀毒工具。

新京报  

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员


欢迎给您喜欢的作者捐助。您的爱心鼓励就是对我们媒体的耕耘。 打赏
善举如烛《看中国》与您相约(图)

看完这篇文章您觉得

评论


加入看中国会员

donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意