近日,江民反病毒中心监测到,“威金”病毒(Worm/Viking)的多个新变种在互联网上活动较为频繁,已有多家企业用户报告感染了该病毒并导致整个局域网受到不同程度的破坏。据江民全国病毒疫情监控系统数据显示,该病毒目前已有188个变种,从2005年5月19日首次出现至今,已经感染了15万余台计算机。 p>\[[Md
BTj1C
江民反病毒专家分析,“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件: 88X]Uw(+
4[gbRn'
Program Files\svhost32.exe #o[n.
Program Files\micorsoft\svhost32.exe UJDI[`2
windows\explorer.exe `>g\gaQ
windows\logo1_exe 'YGP42#
windows\rundll32.exe k$m'ebrS.~
windows\rundl132.exe 9z{}DBA
windows\intel\rundl132.exe *0@Z+'M?
windows\dll.dll yK"\~t[@X:
fKFD>u0%
病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。 LgX2KU"
%%n&z6w