zhaopian/me.jpg之類的網(wǎng)址,當(dāng)用戶點(diǎn)擊該網(wǎng)址時(shí)會(huì)出現(xiàn)一副美女照片,當(dāng)照片被打開(kāi)的時(shí)候用戶的電腦則已經(jīng)被病毒感染。
該病毒會(huì)利用微軟瀏覽器的漏洞進(jìn)行攻擊,瀏覽器版本級(jí)別低于IE6.0SP1的電腦染毒后,病毒會(huì)修改一些文件的關(guān)聯(lián),導(dǎo)致OFFICE軟件、任務(wù)管理器、注冊(cè)表編輯器等程序無(wú)法使用,該病毒還會(huì)破壞資源管理器,只要用戶打開(kāi)四層以上的目錄,病毒就會(huì)自動(dòng)關(guān)閉“資源管理器”。該病毒還會(huì)干掉含有“殺毒”字樣的窗口,因此會(huì)造成一些反病毒軟件及病毒專殺工具無(wú)法使用、一些反病毒公司的主頁(yè)無(wú)法登陸等現(xiàn)象。另外該病毒還會(huì)修改用戶電腦的系統(tǒng)配置,導(dǎo)致用戶重啟系統(tǒng)時(shí)無(wú)法進(jìn)入“我的電腦”。
除此之外,該病毒還會(huì)盜取《傳奇》游戲的密碼和其他信息,并通過(guò)十幾個(gè)郵件服務(wù)器,向外發(fā)送大量的病毒郵件,阻塞網(wǎng)絡(luò)。
瑞星反病毒工程師介紹,沒(méi)有被感染的用戶可以通過(guò)個(gè)人防火墻來(lái)預(yù)防該病毒,當(dāng)用戶發(fā)現(xiàn)有“Mshta.exe”的程序訪問(wèn)外部網(wǎng)絡(luò)時(shí),應(yīng)該立刻禁止,如果該程序訪問(wèn)網(wǎng)絡(luò)成功,將會(huì)對(duì)用戶電腦產(chǎn)生上述破壞。
據(jù)悉,象“美女殺手”這種通過(guò)圖片鏈接地址感染計(jì)算機(jī)的病毒已經(jīng)大量在網(wǎng)絡(luò)中涌現(xiàn),而且大多數(shù)是通過(guò)QQ軟件進(jìn)行傳播的,因此當(dāng)用戶收到:http://qiumei.3322.org/zhaopian/me.jpg、http://jiawei.6600.org/zhaopian/me.jpg、http://siting.8800.org/zhaopian/me.jpg、http://qianhui.9966.org/zhaopian/me.jpg、http://xiujuan.2288.org/zhaopian/me.jpg、http://www.onlyy.net/soft/haha.jpg這幾個(gè)網(wǎng)址時(shí),千萬(wàn)不要點(diǎn)擊,因?yàn)檫@些地址不但會(huì)出現(xiàn)美女照片(見(jiàn)附圖一),還會(huì)使用戶中毒,而且當(dāng)用戶收到類似網(wǎng)址時(shí),也要注意分辨,不要輕易點(diǎn)擊。
問(wèn)及“美女殺手”病毒可以通過(guò)圖片傳播的原因,瑞星公司研發(fā)部反病毒分部經(jīng)理蔡駿告訴記者,該病毒是采用今年年初發(fā)現(xiàn)的IE瀏覽器最新漏洞進(jìn)行傳播的,由于微軟IE瀏覽器在處理圖片及腳本文件時(shí)存在缺陷,遠(yuǎn)程攻擊者可以利用這個(gè)缺陷對(duì)目標(biāo)用戶瀏覽器進(jìn)行拒絕服務(wù)攻擊或執(zhí)行任意指令,因此該缺陷最終導(dǎo)致了“美女殺手”病毒的泛濫。
蔡駿還告訴記者,目前微軟公司還沒(méi)有提供該漏洞的相關(guān)解決方案,但是IE6.0SP1以上版本不存在該漏洞,因此還未中招的用戶應(yīng)盡快登陸:網(wǎng)址,將IE瀏覽器升級(jí)到最新版本。
瑞星公司已經(jīng)提供了該病毒的解決方案,并將在2月27日晚升級(jí)瑞星殺毒軟件,16.15.20版本可徹底查殺該病毒,已經(jīng)染毒的用戶可以在這里:
圖為病毒產(chǎn)生的一幅美女照片: