红色警报:通缉艾塔克蠕虫Win32.Atak.D
时间:2005-11-23 | 作者:新浪科技 | 阅读:193
今天“KILL安全中心”发出紧急警报——Win32.Atak.D(艾塔克)蠕虫遭到通缉。据介绍,艾塔克是通过邮件传播的蠕虫病毒,具有很高普及度。
据“KILL”安全专家介绍,艾塔克蠕虫是一个大小为12,037字节的 FSG Win32 可执行程序。该病毒喜欢隐藏在电子邮件的附件中,一旦用户运行了带毒附件,Atak.D 便会自我复制到%System%\a1g.exe,并编辑win.ini文件以确保每次系统运行时都会自动执行该文件。同时,该蠕虫在Windows NT/2000/XP/2003中还可自动转化,修改下列注册键值:HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load="%System%\a1g.exe"。下图就是Win32.Atak.D蠕虫伪装成发信人地址发来的病毒邮件:
一旦用户的计算机系统被该蠕虫感染,病毒就会通过搜索机器的硬盘和RAM 驱动器来获得电子邮件地址,并不断向外传播。此外,W32.Atak.B@mm、Win32/Atak.D.Worm、W32/Atak.D@mm也是该蠕虫的别名。
对此,“KILL”安全专家提示网民切勿随意打开和执行不明来历的电子邮件,最好及时升级杀毒软件的病毒代码库。而对于已感染该蠕虫的计算机则可应用“KILL安全胄甲InoculateIT 23.67.54 Vet 11.x/8778版”来检测和清除。
据“KILL”安全专家介绍,艾塔克蠕虫是一个大小为12,037字节的 FSG Win32 可执行程序。该病毒喜欢隐藏在电子邮件的附件中,一旦用户运行了带毒附件,Atak.D 便会自我复制到%System%\a1g.exe,并编辑win.ini文件以确保每次系统运行时都会自动执行该文件。同时,该蠕虫在Windows NT/2000/XP/2003中还可自动转化,修改下列注册键值:HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load="%System%\a1g.exe"。下图就是Win32.Atak.D蠕虫伪装成发信人地址发来的病毒邮件:
一旦用户的计算机系统被该蠕虫感染,病毒就会通过搜索机器的硬盘和RAM 驱动器来获得电子邮件地址,并不断向外传播。此外,W32.Atak.B@mm、Win32/Atak.D.Worm、W32/Atak.D@mm也是该蠕虫的别名。
对此,“KILL”安全专家提示网民切勿随意打开和执行不明来历的电子邮件,最好及时升级杀毒软件的病毒代码库。而对于已感染该蠕虫的计算机则可应用“KILL安全胄甲InoculateIT 23.67.54 Vet 11.x/8778版”来检测和清除。
福利游戏
相关文章
更多大家都在玩
热门话题
大家都在看
更多-
- 万亿RWA风口:以太坊(ETH)凭什么成“华尔街新宠”?揭秘Peter Thiel重仓ETH背后的大
- 时间:2025-08-26
-
- okx官方欧易交易所
- 时间:2025-08-26
-
- 2025易欧okx交易所app v6.132.0 安卓最新版
- 时间:2025-08-26
-
- 币安binance下载 币安binance交易所下载最新版v3.1.3
- 时间:2025-08-26
-
- tokens是什么 tokens和比特币有什么区别
- 时间:2025-08-26
-
- 狗狗币暴跌 9月会涨回来吗
- 时间:2025-08-26
-
- 狗狗币价格在 8% 波动后下跌:9月降息之前是买入的时候吗?
- 时间:2025-08-26
-
- 《稳定币条例》实施后,香港还能不能自由买卖U币?一文分析
- 时间:2025-08-26