病毒名称:
Worm.Mofeir.ae
类别: 蠕虫病毒
病毒资料:
“墨菲尔蠕虫变种AE(Worm.Mofeir.ae)”病毒
警惕程度★★★
通过局域网传播
依赖系统:WIN 9X/NT/ME/2000/XP/2003
该病毒由“MDropper释放器变种Z”释放,运行后会在系统目录下生成名为“NAVPW32.EXE”、“SCARDSVR32.EXE”和“SCARDSVR32.DLL”的文件。同时,它会在注册表中添加启动项目以实现随系统启动自动运行。它还会将DLL文件注入到系统进程中,防止被杀毒软件查杀。该病毒会自动扫描IP地址为192.168.*.*的计算机,并尝试破解这些计算机上的管理员密码以感染它们。由于该病毒频繁扫描网络,可能会造成局域网络性能降低,甚至瘫痪。
病毒的清除法:
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
3、安装专业的反毒软件升级到最新版本,并打开实时监控程序;
4、安装个人防火墙软件,防止密码丢失。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-9-8