站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 业界新闻 > 最新动态 >  正文

危险的问候 认识多种典型情人节病毒
  2008年02月14日18:38:55  评论(0条) 字体:[ ]
相关热点:情人节 病毒 典型 多种 问候 认识 危险 文件 用户 系统
 国家计算机病毒应急处理中心昨天提醒广大计算机用户:“罗密欧与朱丽叶”、“爱虫”、“情人节”等多种病毒将于今天集中爆发,它们均利用Love(爱)、Valentin(情人节)等敏感字眼,吸引用户打开电子邮件或附件,达到感染电脑、扩散传播的目的。

    典型“情人节”病毒介绍:

    情人节(vbs.Valentin)病毒

    情人节(vbs.Valentin)病毒是一个会写情书的病毒。它会将自身用脚本加密引擎加密后插入到HTML文件中,病毒运行时会产生一个名为Main.htm的病毒文件,并拷贝到系统目录中。并搜索outlook的地址薄中的所有邮件地址,向这些地址发送标题为:Felizsanvalentin,内容为:Felizsanvalentin.Porfavorvisita...的病毒邮件。该病毒还会通过网络聊天工具mIRC的共享目录,并在mIRC的文件夹下建立Script.ini文件,当mIRC下次启动时,病毒便会自动运行,继续传播。病毒会在每个月的14号发作,发作时会以一封西斑牙情书的内容覆盖掉硬盘中的所有文件,并将覆盖过的文件扩展名全部改为.txt,使用户的系统完全崩溃。 

    爱虫 (VBS.LoveLetter) 病毒

    “爱虫”病毒(vbs.loveletter)是一个比较著名的病毒,在2000年的青年节(5月4日)通过互联网传遍全球,它会给每一个渴望爱情的人们发送一封附件名为:Love-Letter-for-you.txt.vbs的病毒邮件,如果用户以为是一封情书而观看的话,病毒便被激活,它会使机器中的十二种文件,将这些文件全部“打上病毒的烙印”,病毒的充分传染,最终会使您的系统崩溃。

    罗米欧与朱丽叶(Worm.Blebla)病毒

    此病毒通过邮件传播,附件有两个,一个是名为罗米欧的蠕虫病毒,一个是名为朱丽叶的脚本病毒,当用户不小心观看了病毒信件,整个电脑便会被这对“情侣”占据。

    “情人节”病毒的相应解决方案

    1.“情人节”病毒大多是现今的非主流病毒,常见的杀毒软件都可以将它们彻底查杀,所以广大计算机用户不要过于担忧,不要产生过大的心理负担,但在心理上也不能轻视了这类病毒,因为这类病毒依然具有一定的破坏性,所以广大用户还应及时做好相应的预防工作。

    2.在“情人节”前后,要及时升级杀毒软件,更新病毒库,以防更具杀伤力的新病毒及相关老病毒变种的出现。

    3.要打开杀毒软件的“实时监控”功能,以使在出现病毒侵袭时能够及时进行杀毒处理。尤其是要打开邮件监控,由于此类病毒有很强邮件传播特性,所以建议广大用户在上网收信之前,打开邮件监控,过滤病毒,以防此类病毒的传播感染。

    4.要经常备份重要数据,以防中了此类病毒后重要数据被毁。

    5.在“情人节”收发电子邮件时,要格外注意题目为:“ILOVEYOU”等类似的诱人邮件,如果在收到此类邮件时不要轻易打开。

    6.留意观察机器的使用速度及出现的异常现象等,如发现机器的使用速度变慢或有奇怪现象的出现,应立即使用杀毒软件进行查杀毒工作,尽最大努力减轻病毒所造成的危害;如不幸中了此类病毒,应立即采取相应的杀毒措施彻底消除此类病毒的影响。

    桑河情人(VBS.San)病毒

    桑河情人(VBS.San)病毒是一个会删除了你的文件还要祝你情人节快乐的病毒。病毒运行时会产生一个Loveday14-a.hta的文件,该文件是编译过的病毒格式,可以被系统自动执行。病毒会将这个情人节的文件放入系统的启动目录,每次开机会病毒会自动运行。该病毒还会产生一个index.htm的病毒文件,然后拷贝到windows的系统目录下,并将该文件加为outlook邮箱的默认信纸文件,这样,只要用户发信,就可以自动将该病毒发送出去。该病毒在每个月8、14、23、29号发作,发作时会将c盘的所有根目录都保留,只将这些根目录中的所有文件及子目录都删除,而且还会建立一个名为:”happysanvalentin”(情人节快乐)的目录,来示威。用户除了系统崩溃外也只能苦笑了,大概这就是爱的代价吧。

    亲密爱人(vbs.candylove)病毒

    亲密爱人(vbs.candylove)病毒是最浪漫的病毒。该病毒运行时会在C:WINDOWS目录或C:WINNT目录下产生一个名为:ilove.vbs的病毒文件,并修改注册表的自启动项,以便每次开机时自动运行该病毒。该病毒会通过系统的wscript引擎无穷地自制自身,感染硬盘中的所有目录。每次会在:Teamo.vbs、Tequiero.vbs、Solopiensoenti.vbs、Ereslomejor.vbs、Poemasdeamor.vbs、Amigo.vbs这六个文件名中随机选择一个做为病毒文件名,病毒还会对自己的感染进行计数,当病毒发现自己已经感自制了1000次以上,病毒便自动弹出关于情人节的消息框:felizdíadesanvalentín,díadelamor,díadelaamistad,diadelosenamorados...sonlosmejoresdesceosdel?(FBI)FuerzaBrutaInteligente...Hackedoaxaca....tqm..cualquiercomentarioescribiraanonimomix@mixmail.com以示炫耀。该病毒在传染时会消耗大量的系统资源,导致系统变慢至到系统停止响应。该病毒会在每年的情人节时发作(2月14日),发作时会删除windows文件夹中的所有文件并且执行记事本的1001个拷贝。

    新爱虫(Macro.Word.Makelove)病毒

    该病毒的传播主要以Word文档为主,当用户打开被病毒感染的病毒文档时,病毒便躲入NORMAL.DOT模板文件中,当用户存新文档时,病毒便会悄悄将自己加入新建的文档中保存,当用户将染毒文档发给别人时,病毒就会继续进行传播。该病毒为周期性爆发,当计算机日期为“3、6、9、12”月份,并且日期为5号时,病毒从被感染的文件中激活,之后此病毒即开始对用户的系统进行“野蛮”的破坏:通过改写C盘下的重要系统文件autoexec.bat(系统自启动文件),把一条恶性的删除C盘数据的命令写进去,当用户重新启动计算机时,就会发觉C盘下的所有文件已被删除,由此给用户造成的损失自然无法估量。同时,病毒发作后将试图删除Windows系统system目录中的文件,造成电脑启动障碍。

    新爱(NEWLOVE.A)病毒

    “新爱”是一种新发现的VB脚本蠕虫病毒,该病毒具有极强的破坏力,一旦发作,会把自身发送给MicrosoftOutlook地址簿中所有的地址,此外该病毒还是变形的,感染新的系统之后会改变自身代码,当病毒试图传播自身的时候会加入一些随机代码,该病毒仍在增加其大小,第一个病毒样本大约是400k左右,已经可以造成邮件服务器堵塞变慢最终崩溃。此病毒应该是从“爱虫”病毒的成功中获得的灵感,但与“爱虫”不同的是,“新爱”病毒不使用同一个文件名��发出的信息可以有不同的标题和不同的附件名。它的危害性也更大,可以进入所有的文件夹,并用0字节的文件替换所有文件,令Windows失效,并不能启动。

    我的晚会(Worm.Myparty)病毒

    我的晚会,你能拒绝吗?如果我请你参加我的晚会,你会拒绝吗?对于恋爱中的情人来说,如果女方收到了这样的邀请信,不但不会拒绝,相反还会很感动,“我的晚会”病毒(worm.myparty)就是利用了人们这样的心理,会发送标题是:“newphotosfrommyparty!”内容是:Hello?Myparty...Itwasabsolutelyamazing!Ihaveattachedmywebpagewithnewphotos!Ifyoucanpleasemakecolorprintsofmyphotos.Thanks!附件是:www.myparty.yahoo.com的病毒邮件,如果你信以为真,不但晚会去不成,连计算机也会被病毒控制,病毒会为所欲为。



责任编辑:令狐孤

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

新闻

学院

专栏

盈利

全国哀悼日网友自发QQ隐身上线 向死难
淘宝网卖家公然叫卖“艳照门”照片集
抗震救灾/鱼目混珠?
Google绿色专家质疑黑色背景网页节省资
阿里妈妈广告卖主全攻略
电影小说类相关关键字搜索量列表
爆笑 阿里就这样把亿告征服!
大脚:实战单页面优化关键词之——淘宝
国内各IT企业办公环境揭秘(多图)
心系灾区,点燃希望——手机QQ2008祈福
[揭密网络黄链]中国留学生买凶专破日本
windows 2008中文版iis7+asp+php+Acces
贴吧发帖机使用教程(绝对原创)
超强弹出窗口代码,什么都挡不住
qq163音乐网 vs hao123网址之家
Windows Vista局域网网络连接设置
JSP语法(6)
FLASH视觉特效实例之地震效果
教你如何在Vista中设置麦克风
关于数据分页(转自www.codeproject.co
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
ECSHOP模板下载
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
编程中国全站采集规则
http://www.mt86.com全站采集规则
性福联盟 一个不尊重站长的联盟
百度网络广告利润增长将会持续多久
大脚:日赚100元—揭露最新firefox欺骗
分享经验:个人网站如何月赚1万!
大脚:垃圾站超级赚钱法之二—突破“站
迅雷联盟、快车联盟收入对比
大脚:垃圾站超级赚钱法之——前言
Google Adsense的秘密 第二版
风险投资公司vc联系方式名录大全(一)
经理人必看的十个管理网站
站长学院  网页设计 建站教程 图形图象 网络编程

制定完整的网站
制定完整的网站
中国企业网站的
中国企业网站的

偏词优化策略
地方门户网站受众群体分类及推
地方网站,亮出你的文化“剑”
地方性论坛如何发展?
安徽站长访谈第三期:务实服务
安徽站长访谈第四期:立足本地
地方网站的准备工作

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 1356089008