HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US

 
新年到,你的系统补丁都...
冠群金辰一周病毒报告20...
冠群金辰一周病毒报告20...
冠群金辰一周病毒报告20...
“我与KILL”有奖征文获...
微软已发布IE7的0day安?...
 

 
企业安全防范:综合网关?...
中国互联网协会向社会正...
中国互联网协会关于公开...
中国互联网协会公布“恶...
2006年中国内容安全网关...
KSG-M3000计算机世界产?...
 

  主页  >> 公司新闻

 

(2004年12月23日,北京)今天"KILL安全中心"发出紧急警报--Win32.Atak.I(艾塔克)它是艾塔克的新变体,是通过邮件传播的蠕虫病毒,具有很高的普及度。
当你看到此类邮件时,请注意,这很有可能是病毒邮件:

据"KILL"安全专家介绍,病毒是大小为10,805字节的 FSG Win32 可执行程序。病毒在附件中,一旦运行附件,Atak.I 拷贝自己到"%System%\dec25.exe"并且编辑 win.ini 以确保每次系统运行时执行这个文件,[windows]
run = %System%\dec25.exe
在Windows NT/2000/XP/2003种,可以自动转化,修改下列注册键值: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run = "%System%\dec25.exe"
Win32.Atak.I病毒邮件的内容一般是: Happy New year and wish you good luck on next year!
Mery Chrismas & Happy New Year! 2005 will be the beginning!
 
一旦被感染,病毒会通过搜索机器的硬盘和RAM 驱动器获得邮件地址来发送它自己。
病毒的别名为:W32.Atak.F@mm (Symantec), W32/Atak.H@mm (F-Prot), Win32/Atak.I.Worm, W32/Atak.i@MM (McAfee), W32/Atak-I (Sophos), W32/Malware (Norman), Email-Worm.Win32.Atak.i

对此,"KILL"安全专家提示网民不要随意打开/执行不明来历的邮件,及时升级病毒代码库。而对于已感染该蠕虫的计算机则可应用KILL安全胄甲InoculateIT 23.67.65 Vet 11.x/8810 可检测并清除。

有关该蠕虫的详细信息请参见冠群金辰公司网站www.kill.com.cn",也可拨打"KILL"服务热线8008100412寻求帮助。

 


相关文章
小心!藏毒的圣诞卡--Win32.Atak.I(艾塔克)
小心!藏毒的圣诞卡--Win32.Atak.I(艾塔克)

 

 


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com