新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 软件 > 新品show 正文
关键词:

小心蠕虫I-WORM/BADTRANS


http://www.enorth.com.cn  2001-05-28 00:00

  经国内反病毒权威机构今天证实,又有一种新的网络蠕虫病毒在国内出现,该网络蠕虫程序带有特洛伊木马性质,又名为Trojan/KeyThief(偷密码),它除了给所有的未阅读的信件自动回信外,还会释放出后门程序。该病毒的长度是:13312字节。

  

  该病毒的表现形式是:当该网络蠕虫程序被运行后,它会在WINDOWS的目录下,释放一个有后门的特洛伊木马程序,程序的名称是:Hkk32.exe,病毒直接运行该程序。接着将自身改名拷贝成文件:inetd.exe,修改WINDOWS的配置文件:Win.ini,在其中的run=后面加上inetd.exe,使得每次系统启动时,该程序都能被执行,因此,后门大开,上网的安全性大为降低,容易被攻击。

  

  当系统下次启动时,病毒程序运行5分钟后,它利用MAPI应用程序,获取所有的没有读的信件,并且给所有的这些信件回信。在信件的附件中就是病毒本体,且附件的名称是变化的,因此该病毒的传播很广。

  

  国内反病毒权威专家、北京江民新科技术有限公司总经理王江民先生告诉大家,清除该病毒的方法是:对于不同的操作系统,该网络蠕虫的作用是不同的,在WIN98系统中,删除所有的被报告有I-WORM/BADTRANS的网络蠕虫程序。编辑WINDOWS的配置文件win.ini(该文件在WINDOWS的目录下),在该文件的[windows]部分的run行,去掉如下的行:run=c:\windows\inetd.exe,只保留成为:run=即可。在WINDOWS ME/NT/2000等系统下的清除步骤基本相同,只是在NT/2000下需要修改该蠕虫程序增加的注册表项目:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows删除run的数值windows\inetd.exe;同时去掉HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce的Kernel32的值KERN32.EXE。

  

  如果您是KV3000的用户,请及时升级您的KV3000到最新版本,升级的网络地址:www.jiangmin.com.cn或者www.jiangmin.com ,可以安全的查杀该病毒。

  

编辑 超级管理员
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有