- ·上一篇文章:金山反病毒20050625_日报
- ·下一篇文章:金山反病毒20050627_日报
金山反病毒20050626_日报
今日提醒用户特别注意以下病毒:Semapi(Worm.Semapi.a)和QQTran变种B(Worm.QQTran.b)。
Semapi(Worm.Semapi.a)蠕虫,通过电子邮件传播,大量垃圾病毒邮件堵塞网络、邮件服务器。
QQTran变种B(Worm.QQTran.b)QQ蠕虫,通过QQ传播病毒给在线好友,感染系统程序,破坏系统。
一、Semapi(Worm.Semapi.a) 威胁级别:★★
病毒特征:这是一个通过电子邮件传播的蠕虫病毒。该病毒运行的时候会弹出一个出错消息“无法定位semapi.dll,重新安装即可解决该问题”来迷惑用户,其实病毒会将自己拷贝到系统目录和A-Z的固定磁盘、移动磁盘和远程共享磁盘的根目录中。
发作症状:在某些特定类型的文件中收集邮件地址,并使用伪造的发信人向这些地址发送带有病毒的邮件,诱骗用户打开附件,从而导致感染该病毒。
二、QQTran变种B(Worm.QQTran.b) 威胁级别:★★
病毒特征:这是一个感染型的QQ尾巴病毒,它不但会监控QQ应用程序,向QQ好友发送欺骗性的下载文件,而且该还会感染explorer.exe文件,所以危害性极大。
发作症状:病毒采用美女图标和欺骗性的名字,用户点击运行后,会弹出一个对话框,提示系统错误,并运行结束;而实际上病毒体将自身拷贝到系统目录下,并命名为wmimgr.exe,并重新开启这个进程,同时添加注册表启动项,使病毒文件wmimgr.exe能够开机运行。 运行的病毒体会监控QQ应用程序的使用情况,当用户向好友发送消息时,病毒也会向好友发送一个下载文件(可执行文件),文件具有美女图标,并采用诱惑性字眼作为文件名,诱使用户点击。病毒文件运行后,还会释放另一个病毒副本DHelp.dll到系统目录下,同时感染explorer.exe文件。DHelp.dll实际上是一个可执行程序,被感染的explorer.exe每次运行时都会首先运行DHelp.dll,而DHelp.dll运行后又会继续感染explorer.exe文件,病毒体正是利用这种方法不断地感染系统文件,所以危害性极大。
Semapi(Worm.Semapi.a)蠕虫,通过电子邮件传播,大量垃圾病毒邮件堵塞网络、邮件服务器。
QQTran变种B(Worm.QQTran.b)QQ蠕虫,通过QQ传播病毒给在线好友,感染系统程序,破坏系统。
一、Semapi(Worm.Semapi.a) 威胁级别:★★
病毒特征:这是一个通过电子邮件传播的蠕虫病毒。该病毒运行的时候会弹出一个出错消息“无法定位semapi.dll,重新安装即可解决该问题”来迷惑用户,其实病毒会将自己拷贝到系统目录和A-Z的固定磁盘、移动磁盘和远程共享磁盘的根目录中。
发作症状:在某些特定类型的文件中收集邮件地址,并使用伪造的发信人向这些地址发送带有病毒的邮件,诱骗用户打开附件,从而导致感染该病毒。
二、QQTran变种B(Worm.QQTran.b) 威胁级别:★★
病毒特征:这是一个感染型的QQ尾巴病毒,它不但会监控QQ应用程序,向QQ好友发送欺骗性的下载文件,而且该还会感染explorer.exe文件,所以危害性极大。
发作症状:病毒采用美女图标和欺骗性的名字,用户点击运行后,会弹出一个对话框,提示系统错误,并运行结束;而实际上病毒体将自身拷贝到系统目录下,并命名为wmimgr.exe,并重新开启这个进程,同时添加注册表启动项,使病毒文件wmimgr.exe能够开机运行。 运行的病毒体会监控QQ应用程序的使用情况,当用户向好友发送消息时,病毒也会向好友发送一个下载文件(可执行文件),文件具有美女图标,并采用诱惑性字眼作为文件名,诱使用户点击。病毒文件运行后,还会释放另一个病毒副本DHelp.dll到系统目录下,同时感染explorer.exe文件。DHelp.dll实际上是一个可执行程序,被感染的explorer.exe每次运行时都会首先运行DHelp.dll,而DHelp.dll运行后又会继续感染explorer.exe文件,病毒体正是利用这种方法不断地感染系统文件,所以危害性极大。

