新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国内 正文
关键词:

“中国黑客”病毒疯狂扩散 威力不亚尼姆达


http://www.enorth.com.cn  2002-06-10 16:56

  日前,对刚刚发现并大量通过邮件传播的“Win32/cnPeace”又称“中国和平”、“中国黑客”病毒进行分析发现;该病毒通过电子邮件大范围传染,目前许多电脑用户已经受其感染。

  该病毒采用双线程跟踪保护方式;一个线程监视另一个线程的运行,如果一个进程被结束,但病毒的另一个线程仍旧会再生成新的线程,在内存里起到保护病毒进程的作用。结果是使杀毒软件出现对该病毒怎么杀也杀不死的情况,此病毒能在局域网里快速扩散,传染每一个共享文件夹,威力不小于“尼姆达”与“红色代码”。

  实际上该病毒利用的仍然是求职信等前段时间流行的网络蠕虫利用的微软的OUTLOOK系列软件使用的漏洞,该病毒可以在WINDOWS98和WINDOWS2000系统下传播,同时可以自动保护病毒进程不被清除。和求职信病毒一样, 该病毒可以感染局域网上别的文件夹,只要该文件夹有可写属性。然后在每个可写文件夹中都生成一个以计算机器名命名的eml文件,该eml文件是含有病毒体。

  该病毒体内含有"ChineseHacker"等字符串, 还有的汉字串:“去他妈的法轮功!”、“反对邪教,崇尚科学!”、 “打倒本拉登!”、“向英雄王伟致意!”、“反对霸权主义!”、“世界需要和平”、“社会主义好!”等内容。

  对付此病毒需要立即对杀毒软件进行升级,才能够避免其传播。江民公司于6月6日即可对此病毒进行查杀,KV3000杀毒王的邮件监控发现的提示信息是:Exploit.IFrame.FileDownLoad,以及W32/cnPeace.

  

编辑 陆鹏 人民网
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有