⑴如果用户发现计算机中有这些特征,则很有可能中了此病毒。
⑵·病毒运行后会自动连接网站。
⑶·病毒会释放出Bride.exe,Msconfig.exe,Regedit.exe三个文件到系统目录;释放出:Help.eml, Explorer.exe文件到桌面。
⑷·病毒会在注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项中加入病毒Regedit.exe的路径。
⑸·病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。
⑹·病毒会寻找计算机中的邮件地址,然后按照地址向外大量发送标题为:<被感染的计算机机名>(例:如果用户的计算机名为:张冬, 则病毒邮件的标题为:张冬)的病毒邮件。
⑺·病毒还会杀掉几十家国外着名的反病毒软件。
⑻用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了Bride(Worm.bride)病毒,请用户立刻用手中的杀毒软件进行清除。
⑼、使系统变慢的阿芙伦病毒
⑽病毒类型:蠕虫病毒
⑾传播方式:网络/文件
⑿警惕程度:★★★★
⒀此病毒可以在Windows X、Windows NT、Windows 、Windows XP等操作系统环境下正常运行。病毒运行时将自己复到到TEMP、SYSTEM、RECYCLED目录下,并随机生成文件名。该病毒运行后,会使消耗大量的系统资源,使系统明显变慢,并且杀掉一些正在运行的反病毒软件,建立四个线程在局域网中疯狂传播。
⒁如果用户发现计算机中有这些特征,则很有可能中了此病毒:
⒂·病毒运行时会将自己复到到TEMP、SYSTEM、RECYCLED目录下,文件名随机
⒃·病毒运行时会使系统明显变慢
⒄·病毒会杀掉一些正在运行的反病毒软件
⒅·病毒会修改注册表的自启动项进行自启动
⒆·病毒会建立四个线程在局域网中传播
⒇用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“阿芙伦(Worm.Avron)”病毒,由于此病毒没有固定的病毒文件名,所以,最好还是选用杀毒软件进行清除。
⒈、恶性蠕虫 震荡波
⒉病毒名称: Worm.Sasser
⒊中文名称: 震荡波
⒋病毒别名: W/Sasser.worm [Mcafee]
⒌病毒类型: 蠕虫
⒍受影响系统:WinNT/Win/WinXP/Win
⒎·莫名其妙地死机或重新启动计算机;
⒏·系统速度极慢,cpu占用%;
⒐·最重要的是,里有一个叫"avserve.exe"的进程在运行!
⒑·利用WINDOWS平台的 Lsass 漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。病毒的攻击行为可让系统不停的倒计时重启。
⒒·和最近出现的大部分蠕虫病毒不同,该病毒并不通过邮件传播,而是通过命令易受感染的机器