1.“网络天空”变种。该病毒通过邮件传播,使用 U PX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为 W inlogon.exe。病毒使用W ord的图标,并在共享文件夹中生成自身拷贝。
应对方式:对于感染“网络天空”的新变种 W orm_Netsky. D病毒的计算机用户,提醒您及时升级杀毒软件,或登录网站: h ttp://w w w .antivirus - china.org .cn /content / W orm_Netsky.D.htm查阅。
2.“高波”。该病毒是常驻内存的蠕虫病毒,利用 R PC DCOM缓冲区溢出漏洞、 I IS5 /WEBDAV缓冲区溢出漏洞和 R PC Locator漏洞进行传播,还可通过弱密码攻击远程系统进行主动传播以及利用 m IRC软件进行远程控制和传播。病毒运行后,在%System%文件夹下生成自身的拷贝 n vchip4.exe。添加注册表项,使得自身能够在系统启动时自动运行。