標籤:電腦蠕蟲病毒

Worm.Bugbear-A是一種惡性蠕蟲病毒,2002年10月2日在中國首次登陸。瑞星公司率先查殺了這種病毒,並把它命名為「怪物」病毒。這種病毒可以監控電腦用戶的鍵盤動作,並截獲用戶的登錄名和密碼;修改註冊表,電腦用戶開機時病毒被自動啟動;會自動搜索並殺掉它知道的反病毒軟體的進程;向外界病毒客戶端發送被感染用戶的機密信息,如用戶名和密碼;它會攻擊印表機,使同網路內的印表機隨機列印二進位代碼。同時,它具有極強的傳播能力。它會利用區域網進行傳播,只要是能找到的資源,都會被感染。

1特性

修改註冊表,開機自啟動
病毒通過查註冊表得到系統的「開始菜單」→「程序」→「啟動」的路徑。並複製自己到該目錄下,文件名為隨機的3個字母,擴展名為.EXE。並在註冊表的"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce"中加入自身,保證系統重啟時被自動執行。
攻擊印表機,擾亂正常列印
病毒如果檢測到有印表機或者網路印表機的存在,會將病毒體的二進位代碼隨機取出進行列印,大量浪費墨水和紙張。

2解決方案

1.瑞星公司已經於截獲病毒的當天進行了緊急升級,瑞星用戶只需將軟體升級到15.03及以上的版本可以自動截獲並清除此病毒,望廣大用戶及時升級。同時,由於這個病毒在區域網中有極強的傳播能力和破壞性,因此,對於區域網用戶,只有安裝了瑞星等廠家提供的網路版反病毒軟體,才可以徹底根治這個病毒。
2.2002年以後,這個病毒已經被各大主流殺毒軟體收錄,已經沒有傳播的風險。

相關評論

同義詞:暫無同義詞