“黑河变种H(Worm.Win32.Heher.h)”病毒:警惕程度★★★,蠕虫病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后,将自己复制到“system”目录下,文件名为“nbwH.exe”。病毒随机生成IP地址,并尝试连接这些地址的135和445端口,如果连接成功.病毒试图把自己复制过去。每隔四分之一秒将扫描一遍注册表、系统进程列表和硬盘特定目录,删除某些系统文件,使用户电脑的运行出现异常。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。