首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

中国黑客Ⅱ病毒档案

类型:厂商稿 作者:【中关村在线报道】 日期:2002-08-09 15:41:15



    不好的"预言"终于实现了,"中国黑客"病毒新变种"中国黑客II"病毒,经过改装,挟带"新型武器"重返用户网络,欲再掀波澜。

警惕程度:★★★★★
发作时间:随机        
病毒类型:蠕虫病毒
传播方式:网络/文件
感染对象:网络/文件

病毒介绍:
    此病毒具有第一版本病毒的特性:用两套感染机制感染不同的操作系统平台;用多线程守护技术造成很多杀毒软件无法杀掉内存病毒;利用邮件的OUTLOOK地址簿传播自身;在局域网中的可写目录中写入病毒邮件进行局域网传播。

    除此之外,此病毒还添加了以下新特性:具有系统病毒的特性,可以感染系统的.exe、.scr类型的文件,使被感染的文件尺寸增大;可以通过更多的邮件列表进行邮件传播(支持.wab,.adc, .doc, .xls格式);具有更强的局域网传播特性,严重阻塞网络;此病毒还可以象Nimda病毒那样感染脚本文件,通过脚本文件来执行病毒程序,并在被感染的脚本文件的目录下生成Readme.eml的病毒邮件;病毒会生成:"<用户名> is coming!"标题的病毒邮件;当用户在局域网的环境时,会出现"My god! Some one killed ChineseHacker-2 Moniter "的信息框。

解决方案:
    要想查杀此病毒,可以用瑞星杀毒软件2002增强版,不但可以查杀此病毒而且它的邮件监控系统还可以防止此病毒更新变种的泛滥。如果用户手头上没有此杀毒软件,没有关系,下面我就手把手教您清除此病毒。

(1) 病毒会生成以下信息的病毒邮件:
寄件人:<username>@yahoo.com 或者 imissyou@btamail.net.cn
标题: <username> is coming!
附件: PP.exe
如果用户发现有此信息的邮件,则最好删除,值得注意的是,请不要预览此邮件,以防病毒自动运行。
(2) 在有网页文件的目录下查找,如果存在有Readme.eml的文件,则极可能是病毒,可将此病毒邮件直接删除。
(3) 在WINDOWS安装目录下查找隐藏文件runouce.exe,如果查找,则可证明有病毒存在,请直接将此文件删除。
(4) 查看注册表的HKEY_LOCAL_MACHINE SoftWareMicrosoftWindowsCurrentVersionRune项中是否有"runonce"的键值,如果有,看此键值的内容是否有与"runouce.exe"相关的内容(例如此键值的内容为:C:WinntSystem32Runouce.exe),如果有此内容,则将"runouce.exe"键值删除即可。

    为避免用户遭受损失,瑞星公司已经进行了软件升级,瑞星杀毒软件14.20及以上的版本可以自动截获并清除此病毒,望广大用户及时升级。目前瑞星用户只需及时升级手中的软件即可彻底查杀"中国黑客II"病毒。

    如遇到异常情况,可随时拨打瑞星反病毒急救电话:010-86243236或登陆瑞星反病毒网http://www.rising.com.cn,瑞星反病毒专家将为您提供全方位的技术支持与服务!





资料来源:中关村在线
1187
 
相关文章
反病毒一周播报(2002.10.21-10.27) (2002-10-21)
江民IE修复与木马监视 (2002-08-07)
新病毒:xls, doc, mdb, mp3, rpt文件一个都不放过! (2002-08-07)
反病毒一周播报(2002.07.29-08.04) (2002-07-29)
最新截获“密码”病毒,浏览即可染毒 (2002-07-19)
“你的密码”:新病毒来袭! (2002-07-17)
反病毒一周播报(2002.07.15-07.21) (2002-07-15)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号