|
射线(Worm.Rays),蠕虫病毒。病毒感染系统后,随机自启动,通过局域网共享高速传播,发送带毒邮件,该病毒影响系统性能,并会严重阻塞网络。以下是该病毒的详情:
. k- W. X1 `, S! K+ d* C- M% f/ t/ `. K# R% q" a3 l1 n
病毒名称:Worm.Rays
9 x# r' z; Q- T1 v% E5 K中文名称:射线威胁级别:3C
4 G- M" A& Y3 p$ B4 x, s病毒类型: 蠕虫受影响系统: Win9x/WinMe/WinNT/Win2000/WinXP/Win2003 % v! v- R4 [8 y) v/ S9 P
6 l8 u; t7 `- k* x Y5 |
0 {1 N7 _9 y" x8 \- {' U2 r$ N2 F3 l" [7 Z3 y$ u
A、 通过网络发送邮件;
9 _: K0 P9 L$ l0 p& z I% f
% T3 p" k: }" O. O* t B、 通过局域网共享高速传播;! L( {0 E* h$ @4 ~5 l; n
6 |6 }/ B9 z) x! S
C、 拷贝其本身至系统安装目录:%SystemRoot%\Mstray.exe %SystemRoot%\MShelp.EXE并且,该病毒用"文件夹"的图片来伪装成文件夹,诱骗用户点击;* @- s. P! D- t( l. |' U/ Y
; s9 {5 }) B- C( ~3 I
D、 该病毒会监视活动窗口,如果某个窗口移到了最前,该病毒就会根据窗口主题的内容来创建一个它的拷贝,并保存在新的位置;然后,它会运行这个新的拷贝,退出并删除旧的拷贝;
, y X2 Z# r& W
( l1 A. v; h: p3 r E、 在注册表主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下添加如下键值:"RavTimeXP"= <该蠕虫当前使用的文件名>"RavTimXP"= <该蠕虫最后使用的文件名>在注册表主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup下添加如下键值:"RavTimXP"修改注册表主键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState下的键值为:"fullpath" = 0x1修改注册表主键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下的键值为:"HideFileExt" = 0x1"Hidden" = 0x0) K' { b$ L2 h& A" A
# K3 b S4 g3 q$ l( c A
F、 向Outlook地址簿中的Email发送包含其本身的邮件,邮件具有如下特点:主题:MS?DOS????(问号代表中文字符)附件:MShelp.EXE正文:<中文字符> y& W, D; a3 M! _
( f' H: h1 O+ s1 k x) ~4 Q9 B% E" l) D9 m( l. Q8 y
解决方案:
8 \9 L. J6 W. x5 H' |" D! r: m
2 n' l& d R% W& @4 A1 v9 B A、金山毒霸已经于4月10日对该病毒进行了处理,请升级最新版可完全查该病毒;: k7 t: d( |5 n$ H
" D" s. ^( n9 l, @ B、在收取邮件和在线聊天时不要轻易打开陌生人传来的文件,如果有必要打开,请使用最新病毒 库的反病毒软件检测后再打开;在没有升级IE最新补丁的情况下,不要轻易点击好友发来的网 址;; {, `: O" }8 n/ W0 V2 e
0 N- z* L+ J: ~/ n: s! {- T) U
C、该病毒不易手工清除,会造成清除不干净的现象,请升级毒霸到2004年4月10日的病毒库可处理 该病毒。如没有安装金山毒霸,可以登录http://online.kingsoft.net使用金山毒霸在线杀毒或 是金山毒霸下载版来防止该病毒的入侵。 |
|