红色结束符(Script.RedLof.Htm) Script.RedLof.Head Script.JK.kerneldll PE_FunLove Script.exploit.spage.Lnk Funlove.Flc Trojan.CMESys PE_FunLove.FLC 求职信L版变种病毒(Worm.klez.L) Script.Exploit.Htm.Spage.K 瑞星十大病毒排行榜分析:
1.Script.RedLof.Htm(红色结束符)
Script.RedLof.Htm脚本病毒以其独有的传播方式和破坏方法依然“风光无限”,稳居“瑞星十大病毒排行榜”榜首。危害程度极高,依然属于高危害病毒的行列。我们可以从此看出这个病毒的危害程度将有继续扩大的发展势头。此病毒在运行时,全盘查找脚本类型的文件,如果它能够找到,就将病毒码加入文件尾部,完成感染。还会在一些目录下产生两个desktop.ini和folder.htt文件的目录配置文件。此病毒在Windows操作环境下,要打开文件监控功能,先查杀内存后查杀所有硬盘文件,并且要结束所有应用程序的进程,禁用WEB方式浏览网页等。 详细资料>>
2.Script.RedLof.Head
Script.RedLof.Head病毒与Script.RedLof.Htm脚本病毒在很多方面都极为相似,所以凭借其自身独有的传播方式和破坏方法紧随Script.RedLof.Htm病毒而名列第二。从与上次排行榜的比较结果我们可以看出此脚本病毒由第三位上升至第二位,其危害程度在进一步扩大,破坏级别在持续上升。防范此病毒的措施是要打开杀毒软件的文件及实时监控功能,以防止此脚本病毒的深度感染。 详细资料>>
3.Script.JK.kerneldll
此病毒是Script.Redlof病毒的一个变种病毒,其在传播方式和感染方法上与Script.Redlof病毒是基本一致的。此病毒在极短的时间内就爬升至“瑞星十大病毒排行榜”的第三位,充分说明其在感染方式方法上都独具匠心,使用户防不胜防,广大用户需对此病毒提高警惕。它也是WIN32类型的病毒,可以感染Windows 9x和Windows NT 4.0操作系统,感染所有WIN32类型的文件(PE文件),如Windows和Program Files目录及其子目录中的扩展名为.EXE, .SCR或.OCX 的文件。该病毒搜索所有具有写访问的网络共享文件夹并感染那里的所有的文件。该病毒同时能够修补NT环境的完整性检测,以便能够感染系统文件。 详细资料>>
4.PE_FunLove
此病毒在“瑞星十大病毒排行榜”中上次排名第五,此次上升至第四名,可以说其危害程度也在不断扩大,破坏级别依然不减,同样属于高发作、高危害病毒。该病毒也能够搜索所有具有写访问的网络共享文件夹并感染那里的所有的文件。该病毒同时修补NT环境的完整性检测,以便能够感染系统文件,此病毒最好是在纯DOS环境中清除比较彻底,用紧急启动盘启动机器后再在DOS环境中清除。 详细资料>>
5.script.exploit.spage.Lnk
此病毒在上次的“瑞星十大病毒排行榜”中的排名第九,而此次排名上升为第五,是在原“瑞星十大病毒排行榜”中上升速度最快的病毒之一。此病毒属于脚本黑客类病毒,利用微软的一个安全漏洞,非法将IE默认首页改为病毒的首页,非法修改IE窗口标题等。 详细资料>>
6.Funlove.Flc
此病毒在上次瑞星十大病毒排行榜上排名第十,而这次排名第六,其也是在原“瑞星十大病毒排行榜”中上升速度最快的病毒之一。可以说此病毒也正在向高危类病毒方向发展,破坏力在逐步增强。此病毒是Funlove病毒的一个变种病毒,与Funlove病毒有很多相似之处。
详细资料>>
7.Trojan.CMESys
此病毒是一个木马病毒,通过邮件及网络传播,感染文件,传播范围极为广泛,有效预防此木马病毒的方法就是及时升级杀毒软件进行及时有效的杀毒工作,之后可以完全清除该病毒造成的影响。 详细资料>>
8.PE_FunLove.FLC
此病毒是FunLove病毒的一个变种病毒,具有FunLove病毒的一些特性,此病毒也是首次登入“瑞星十大病毒排行榜”,虽其排名靠后,但其具有FunLove病毒的诸多特性,所有不可小视。 详细资料>>
9.Worm.klez.L(求职信L版变种病毒)
Worm.klez.L病毒是“求职信”病毒的一个变种,“求职信”病毒在过去的一年里,可以说是出尽了风头,高居“2002年十大流行病毒排行榜”榜首,危害级别颇高,而在刚刚开始的新的一年里,“求职信”及其变种病毒依然不肯离去,可能将在未来的一段时间里继续困扰广大计算机用户。 详细资料>>
10.Script.Exploit.Htm.Spage.K
此病毒属于脚本黑客类病毒,此病毒虽说也是第一次“光临”“瑞星十大病毒排行榜”,但足以说明此脚本病毒在传染方面具有诸多特性,使广大用户在不经意间感染此病毒。此病毒利用IE的安全漏洞在不经用户提示的情况下可以私自运行,非法将IE默认首页改为病毒的首页,而且具体地址不定。 详细资料>>
总结:
分析此次“瑞星十大病毒排行榜”,我们可以看出其中脚本病毒占了5席,占总数的一半,并且排名均靠前,这足以说明现今由于互联网的广泛普及应用,中网页恶意脚本病毒的用户数量在不断攀升,而且在历次“瑞星十大病毒排行榜”中的比例一直也是居高不下,因此提醒广大计算机用户在安装好杀毒软件的同时,注意及时更新病毒库,之后做好病毒的杀查工作,平时也要做好安全备份工作,并打好微软的相关补丁程序,以防网页脚本病毒的再次侵袭。其它如“求职信”、FunLove、RedLof及其变种病毒虽说是应划在“老病毒”的范围内,但这些病毒利用了一些人们经常忽略的系统漏洞依然进行着广泛的传播感染,请广大用户在做好病毒防范工作的同时不要忽视这些发作率极高的“老病毒”,使其在新的一年里不在毒性四射,使自己的“爱机”百毒不侵。
与此同时我们也可以看到在此次“瑞星十大病毒排行榜”中依然有六个原“瑞星十大病毒排行榜”中的病毒身影的存在,这些病毒依然以其独有感染方式和传播途径,不肯离去,望广大计算机用户对它们及早做好防范准备,而在此次“瑞星十大病毒排行榜”中有4个病毒悄然离去,它们分别是:
(1)Worm.Winevar(汉城病毒) 详细资料>>
(2)Harm.dlefile.b (字符文件) 详细资料>>
(3)Trojan.kernelsys32 详细资料>>
(4)Trojan.Bitcon.205.server (比特控制台) 详细资料>>
虽然此次在“瑞星十大病毒排行榜”中没有见到它们的身影,但这不能充分说明它们在就此永远的消失了,相反这几个病毒在一定程度上都具有普通病毒的特性,并且在某些地方还超出一般病毒的范围,已跨进了恶性病毒的范畴(比如Worm.Winevar蠕虫病毒),也请广大用户也要做好安全防范工作,不能让这些暂时离开“瑞星十大病毒排行榜”的病毒再次“死灰复燃”。
重大病毒警告:在12月27日凌晨,瑞星全球反病毒监测网于国内率先截获一全新的恶性蠕虫病毒,并将它命名为“硬盘杀手”(Worm.OpaSoft)。“硬盘杀手”病毒的破坏力已全面超越CIH病毒:它利用网络漏洞和共享目录进行网络感染,传播能力也远远超过CIH!运行时会首先将自己复制到系统目录下,然后修改注册表进行自启动。病毒会通过9X系统的漏洞和共享文件夹进行疯狂网络传播,即使网络共享文件夹有共享密码,病毒也能传染。如果是NT系列系统,则病毒会通过共享文件夹感染网络。病毒会获取当前时间,如果病毒已经运行两天,则病毒会在C盘下写入病毒文件,此文件会改写硬盘分区表,当系统重启时,会出现病毒信息,并将硬盘上所有数据都破坏掉。在2003年1月份的“瑞星十大病毒排行榜”中将完全可能出现此病毒的身影,请广大计算机用户及时升级手中的杀毒软件,以好此病毒的防范工作。详细资料>>