|
2003年9月19日,江民快速反病毒小组最新截获一种名为I-Worm/Swen“四维”的网络蠕虫病毒。此病毒是用C++编写的。
病毒别名:W32.Swen.A@mm,Swen , W32/Swen@mm , W32/Gibe-F, Worm Swen.A
病毒长度:106,496 bytes
危险级别:高
影响平台:该病毒可以影响目前流行的所有Windows平台(包括:Win95/98/Me/NT/2000/XP以及Windows Server 2003)
江民公司反病毒专家介绍:I-Worm/Swen是一种网络蠕虫病毒,它的传播方式有很多种,包括:电子邮件,KaZaA, IRC,网络共享以及新闻组等。它还试图破坏系统中正在运行的反病毒软件及个人防火墙程序。
该蠕虫病毒通过邮件发送传播时它的主题、内容、以及发送Mail的地址都是随机变化的。病毒一旦感染系统并运行时:
1.出现一个对话框,假装是"Microsoft Internet Update Pack."(微软的升级包)
2.试图结束下列进程,以躲避反病毒软件:
Azonealarm
zapro
wfindv32
webtrap
vsstat
vshwin32
vsecomr
vscan
vettray
vet98
vet95
vet32
vcontrol
vcleaner
tds2
tca
sweep
sphinx
serv95
safeweb
|