介紹
“偷竊者(Worm.Snapper)”病毒:警惕程度★★★,蠕蟲病毒,通過郵件傳播,依賴系統:WIN9X/NT/2000/XP。
病毒以DLL形式存在,當用戶打開病毒郵件後,將自動到特定的網站上下載病毒並安裝到系統中。病毒檔案被載入後將自己複製到system目錄及windows目錄下,檔案名稱為:ieload.dll,修改註冊表,以達到Explorer載入時隨之啟動的目的。病毒殺死下列進程:“NAVAPW32.EXE”、“CCAPP.EXE”、“OUTPOST.EXE”、“SPIDERML.EXE”。利用自己的SMTP引擎,向本地地址簿內的email地址傳送病毒郵件。
預防
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。