站內(nèi)檢索
頻 道: 首 頁 | 新 聞 | 國 際 | 財 經(jīng) | 體 育 | 文 娛 | 臺 灣 | 華 人 | 科 教 | 圖 片 |圖片庫
時 尚 | 汽 車 | 房 產(chǎn) | 視 頻 |精品商城|供 稿|產(chǎn)經(jīng)資訊 |專 稿| 出 版|廣告服務(wù) |心路網(wǎng)
本頁位置:滾動新聞
放大字體  縮小字體 

“試卷大盜”病毒悄悄流行 料與英語泄題案無關(guān)

2004年08月24日 00:20

  中新網(wǎng)8月23日電 國內(nèi)的反病毒業(yè)者近日監(jiān)測到,一種Excel宏病毒X97/Mthree在小范圍流行。該病毒會偷取包含“試卷”、“試題”字樣的Word文檔,并發(fā)送給病毒作者。

  據(jù)江民反病毒中心介紹,該宏病毒通過Excel文檔傳播。病毒由一個名為“(m1)_(m2)_(m3)”的隱藏表單和一個宏模塊組成。該病毒可以用病毒模板替換Excel和Word的正常模板文件。這樣,用戶在之后編輯的任何Excel和Word文檔都會染毒。

  如果用戶在染毒后執(zhí)行“發(fā)送到軟盤”操作,病毒還會把軟盤上文件名以字母‘X’開頭的DOC文檔偷偷復(fù)制到硬盤上。以后會把這些竊取的文檔發(fā)送給病毒作者。

  病毒會在用戶關(guān)閉Word文檔時檢查當前文檔的開始2段中是否包含“試卷”、“試題”字樣。一旦發(fā)現(xiàn),會將文檔加密保存一份復(fù)本。

  病毒會修改注冊表啟動項,這樣系統(tǒng)每次啟動時,病毒程序internet.exe都會執(zhí)行。該程序運行時,會連接某個FTP站點,并把竊取的文檔上傳給病毒作者。

  對于該病毒,江民反病毒專家提醒用戶,不要點擊來源不明的Excel文檔,并將Office的宏安全級別設(shè)置為“高”,即可有效避免被X97/MThree病毒感染。KV2004已于8月中旬升級病毒庫

  對于有稱該病毒疑與日前發(fā)生的英語四級題泄露案有關(guān)的傳聞,有業(yè)界人士認為,該病毒不可能與此案有關(guān),該病毒顯然是新病毒,而四級題泄露案是在6月份就已發(fā)生,前后相隔時間太長。


 
編輯:余瑞冬
 :::相關(guān)報道:::  
病毒預(yù)警:“埃爾娃”腳本類語言病毒明日發(fā)作 (2004-08-23)


 
  打印稿件
 
 

關(guān)于我們】-新聞大觀 】- 供稿服務(wù)】-廣告服務(wù)-【留言反饋】-【招聘信息】-【不良和違法信息舉報
本網(wǎng)站所刊載信息,不代表中新社觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
建議最佳瀏覽效果為 1024*768 分辨率