设为首页
加入收藏
联系站长
首页 | 文章中心 | 下载中心 | 图片中心 | 雁过留声 | 商务醴陵论坛 | 
您现在的位置: 商务醴陵 >> 文章中心 >> 资讯分类 >> 网络安全 >> 正文 用户登录 新用户注册
[注意]网络上出现利用阿拉法特逝世引诱用户病毒            【字体:
网络上出现利用阿拉法特逝世引诱用户病毒
作者:梁宏 张建新    文章来源:新华网    点击数:    更新时间:2004-12-5

    国家计算机病毒应急处理中心日前通过对互联网的监测,发现病毒“WORM_ScardSer.A”。该病毒利用阿拉法特逝世的消息来引诱用户,运行病毒附件,进行传播。该病毒还可利用网络共享进行传播。希望广大用户留意此类邮件,不要出于好奇运行附件,形成感染。

  据介绍,病毒信件的标题为“Latest News about Arafat!!(阿拉法特的最新消息!!)”,其内容为“Hello guys!Latest news about Arafat!Unimaginable!!!!!”(嗨伙计们,最新的阿拉法特新闻!太不可思议了!),邮件带有两个.EMF文件作为附件。ARAFAT_1.EMF是一个.JPG文件。另一个附件为ARAFAT_2EMF,该文件可以利用微软漏洞。当附件被打开后,上述文件会在受感染的系统中生成一份自身拷贝。

  1、病毒名称:WORM_ScardSer.A

  其他病毒名:WORM_GOLTEN.A(Trend Micro),W32.Scard(Symantec),Worm/Alert.a(江民),Worm.SCardSer(瑞星)

  2、病毒特征:生成病毒文件,修改注册表项,通过电子邮件传播,通过网络共享传播,病毒运行。

  病毒电子邮件特征如下:

  主题: Latest News about Arafat!!!

  正文:

  Hello guys!

  Latest news about Arafat!

  Unimaginable!!!!!

  手工清除该病毒的相关操作:

  1、删除恶意文件

  右击开始,点击搜索或寻找,这取决于当前运行的Windows版本。 在名称输入框中, 输入:COMWSOCK.DLL、DMSOCK.DLL、IETCOM.DLL、SPTRES.DLL ,找到该文件然后选择删除。

  2、修复注册表

  打开注册表编辑器。点击开始->运行,输入REGEDIT,依次双击左边的面板中的HKEY_LOCAL_MACHINE>Software>Microsoft>WindowsNT>CurrentVersion>Winlogon ,找到右侧面板中Shell =“Explorer.exe”,并将其删除。依次双击左边的面板中的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,找到右侧面板中的Dfile =“ www.abost.com /update/031.exe”,并将其删除。

  3、修补系统漏洞

  Microsoft Security Bulletin MS04-032,到以下网址下载该漏洞的补丁程序 www.microsoft.com /technet/security/bulletin/ms04-032.mspx

文章录入:Eddie    责任编辑:cindy 
  • 上一篇文章: 上网求职资料屡遭泄露 学生隐私应加强保护

  • 下一篇文章: 网上出现阿翁病毒 利用阿拉法特逝世引诱用户
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
  • 湖南城乡"110" 网络基本形成…

  • 无线传感器网络的节能

  • 假冒网站诈骗海啸善款 专家提…

  • 全球第一个手机无线搜索引擎…

  • 搜索引擎服务商抵制违法和不…

  • 中国互联网协会公布搜索引擎…

  • 3成用户对某次搜索不满意后会…

  • 新浪CEO兼总裁汪延:互联网将…

  • TOM在线CEO王雷雷:2005年无…

  • 新华网总裁周锡生在无线信息…

  • (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)