中国教育和科研计算机网
EDU首页 | 中国教育 | 高校科技 | 教育信息化 |  CERNET |  公开课导航
首页  |  科技前沿  |  科普知识  |  评论  |  人才  |  高校成果  |  高校资讯  |  会议通知  |  专题报道  |  数据排行  |  每日要闻  |  每日全部资讯

CERNET第24届学术年会
选择字体:        发布时间:2002-11-26

“下载者”木马病毒近期在网上疯狂传播

  今天,江民快速反病毒小组最新监测到,一种名为“下载者”( Downloader.BO.dr)的木马病毒,正通过邮件方式大面积扩散传播。江民反病毒专家指出,“下载者”(Downloader.BO.dr)木马病毒,会在被感染的机器上生成木马Downloader.BO,它有几个变种,都是.html文件,并且还会假装作为一封管理员发送的电子邮件的附件,邮件的特征:From: MAILER-DAEMON@

  邮件标题:FAILED DELIVERY

  邮件正文:

  Unfortunately, it was not possible to deliver one or more of your messages.For more information, please, take a look in the attachment.附件:Mail.hta

  如果收件人打开这个附件,它先会显示一个广告页面,然后把自己作为下面的一个文件拷贝到计算机上执行:C:\Sys615.scr

  C:\Progra~1\Outloo~1\outl32.scr

  木马如果成功的执行,就会生成另一个木马程序Backdoor/Jeem,并且会修改注册表。江民提醒用户,升级更新KV3000杀毒王最新病毒库,就可对些木马病毒进行有效的前杀和清除。已感染此马木病毒的用户,具体清除方法如下:

  1.升级更新KV3000杀毒王病毒库,重启系统进入安全模式,把检测到的Downloader.BO.dr,Downloader.BO和Backdoor/Jeem的文件全部删除;2.打开注册表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除下面的键值:.inr\5Nzg1mOWKzFnuvu6 <木马文件名>

  .inr\pzeoMm6erZrondFQ <木马文件名>

  删除键值HKEY_LOCAL_MACHINE\Software\CLASSES\.inr。

特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。
分享到 更多

版权所有:中国教育和科研计算机网网络中心 Copyright © 1994-2017 CERNIC,CERNET,京ICP备05078770号,京网文[2014]2106-306号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@cernet.com