Worm.roron.50.a.enc

王朝百科·作者佚名  2010-01-27  
宽屏版  字体: |||超大  

“别惹我变种(Worm.roron.50.a.enc)”病毒:警惕程度★★★★☆,蠕虫病毒,通过网络、RPC漏洞和邮件传播,依赖系统: WINNT/2000/XP。

该变种病毒是一个利用IRC漏洞进行传播的恶性蠕虫病毒,启动后病毒会将自己随机地安装到C盘的某几个目录中并且随机起名。

病毒运行后会接管EXE的文件关联,当系统运行任何程序时都会先将病毒执行起来,而该病毒还有干掉国外十几家知名杀毒软件的特性,因此安装了这些杀毒软件的用户只要启动计算机,这些杀毒软件就会被自动干掉。

病毒还具有很强的网络传播特性。运行时病毒会将自己拷贝到局域网的所有计算机的共享目录之中,然后采用双后缀名的技术将自己伪装成多种类型媒体文件和快捷方式的形式,如果用户误因为是媒体文件或快捷方式而点击的话,病毒就会立刻被激活,从而导致整个局域网带毒。

病毒运行后还会监控自己的病毒体和注册表键值,如果发现有用户恶意删除病毒文件或注册表键值时,病毒便会产生报复行为,将用户C盘上的所有文件全部删除,使用户系统崩溃,C盘资料丢失。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有