如果您收到了主题为“hiq”、附件大小为18K的电子邮件,可千万别碰。昨天,一款可以删除原来流行的“屏幕保护”病毒的“屏幕保护”的最新变种病毒I-Worm/Opaserv.q被江民公司截获。
江民反病毒专家介绍,该变种病毒可以通过网络共享以及逻辑C盘,在所有的WINDOWS平台下运行传播感染并像其他蠕虫病毒一样修改系统注册表,使得每次启动系统时都能自动运行。
该网络蠕虫病毒一旦被执行,就会首先检查电脑系统是否感染了“屏幕保护”病毒,如发现电脑中存在“屏幕保护”病毒,则立刻进行删除,被删除的程序中包含WINDOWS目录下的三个可执行文件scrsvr.exealevir.exe以及brasil.exe。
据悉,随后该变种病毒将自身创建并感染同一个域中的其他机器;然后,反复搜索同一域里的C盘的根目录,并反复搜索。一旦搜索到共享寻址的响应,该变种病毒的第一线程启动,利用WINDOWS可能存在的漏洞进行传播、感染。和许多的“杀病毒程序”一样,该线程可以自动从一个指定的网站上来升级网络蠕虫自身,以躲避反病毒软件对其的查杀。
江民反病毒专家透露,“变化莫测”已成为今后网络蠕虫病毒发展的一个新特性。目前距离西方情人节还有两天的时间,但是在网络上针对情人节的病毒,已扎堆出现并开始蔓延。反病毒专家提醒用户,在收发电子邮件时,对“爱虫”、“情人节”、“罗米欧与朱丽叶”等老病毒仍要多加小心。 |