据新华网讯 chinabyte9月19日消息 2003年9月19日,江民快速反病毒小组最新截获一种名为i-worm/swen“四维”的网络蠕虫病毒。此病毒是用c++编写,病毒别名:,, w32/gibe-f, worm swen.a。
和以往的病毒不同,该病毒可以影响目前流行的所有windows平台,包括:win95/98/me/nt/2000/xp,甚至感染最新发布的windowsserver 2003。
另外,该病毒该具备广泛的传播方式,令病毒传播速度大大提高。江民公司反病毒专家介绍:i-worm/swen是一种网络蠕虫病毒,它的传播方式有很多种,包括:电子邮件,kazaa,irc,网络共享以及新闻组等。该蠕虫病毒通过邮件发送传播时它的主题、内容、以及发送mail的地址都是随机变化的。
更为厉害之处在于,该病毒运行时,会首先结束计算机中正在运行的反病毒监测程序进程,试图破坏系统中正在运行的反病毒软件及个人防火墙程序,以躲避反病毒软件。
病毒一旦感染系统并运行时:
1.出现一个对话框,假装是microsoft internet update pack.(微软的升级包)
2.病毒为了不让用户对已经破坏的注册表中的项目进行手动修改,使用户可能无法直接进入系统的注册表编辑器。
3.病毒会周期性的出现一个提示框,假装是mapi32exception出错。并要求用户输入“用户名”“口令”“pop3”“smtp”等信息。
4.当执行某一程序时可能会出现:
exception error occured:
memory access violation in module kernel32at%random.memory.address
%这其实是病毒发出的,并不是真正的系统程序出错。
|