國家計算機病毒應急處理中心通過對互聯網的監測,於2004年3月1日發現了壹封異常病毒郵件。經過分析,確認該病毒是“賽博天空”病毒的另壹個變種。同時,該變種的壹些特征與Worm_Netsky相同。c,比如windows文件夾下生成的病毒文件名,通過修改註冊表鍵值達到自啟動的目的,還有壹些註冊表鍵值被刪除。我們把這種病毒命名為Worm_Netsky。該病毒已經在美國、日本和法國傳播。而且在中國已經出現了。
這個變種沒有新的技術和功能,只是在病毒郵件的主題、內容和附件上做了改變,病毒附件需要點擊運行病毒才能爆發。因此,用戶最重要的是立即升級殺毒軟件,啟動“實時監控”和“郵件監控”功能,收到郵件時提高警惕,不要輕易打開郵件的附件。
這種病毒是通過郵件傳播的蠕蟲。病毒郵件的發件人、主題、內容、附件都是不固定的,附件是壹個. pif文件。病毒運行時會生成病毒文件,修改和刪除註冊表項。
/content/Worm_Netsky。D.htm