个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
尼姆达余波未了 “求职信”惊现江湖
2001年10月27日02:58:42 金山毒霸报道 
[an error occurred while processing this directive]
  金山毒霸全球病毒监测网2001年10月26日陆续收到一批貌似求职信的可疑邮件,经过快速的分析,发现是一种高危险性的恶性邮件病毒。该病毒再次利用Nimda病毒利用的Iframe ExecCommand漏洞,使没有打IE补丁的用户收到邮件后会自动运行,具有非常强的传播性。当计算机时间为每年单月13日时,该病毒将搜索硬盘,用内存中的随机数据覆盖硬盘上的所有文件,极具破坏性,会给用户数据带来不可估量的损失。因为在带毒信件中有“I want a good job,I must support my parents.(我必须找到一分工作来供养我的父母)”字样,所以金山毒霸将它命名为“Win32.WantJob"(中文名为“求职信”)病毒。

   “求职信”不仅具有尼姆达病毒自动发信、自动执行、感染局域网等破坏功能,而且在感染计算机后还不停的查询内存中的进程、检查是否有一些杀毒软件存在(如AVP / NAV/ NOD/ Macfee等)。如果存在则将该杀毒软件的进程终止。每隔0.1秒就循环检查进程一次,以至于这些杀毒软件无法运行。

   该病毒如果感染的是Windows NT/2000系统的计算机,即把自己注册为系统服务进程,一般方法很难杀灭。它还不停地向外发送邮件,把自己伪装成”Htm、Doc、Jpg、Bmp、Xls、Cpp、Html、Mpg、Mpeg“类型文件中的一种,文件名也是随机产生的,很具隐蔽性。

   该病毒每过8小时就搜寻一切可写的网络资源(如局域网的完全共享目录),随机产生一个文件名,加密后把复制过去。并可调用远程Service启动函数,远程启动病毒程序(对于Windows NT/2000服务器很具杀伤性)。而且它还不像尼姆达那样有固定格式的文件名和固定长度,它的长度会有60168、60169等变化,非常难以识别。

   该病毒会升级26个线程在硬盘和网络盘上不断搜索文件,导致机器速度变慢,由于改病毒在传播过程中不断申请1M的内存,导致内存资源极具下降,直至机器无法运行。

   金山公司反病毒应急处理中心在国内率先捕获WantJob(“求职信”)病毒,并及时分析并提供了WantJob的全面解决方案(包括《金山毒霸》的紧急升级包,和免费下载的《“求职信”专杀工具》),确保用户能够安全、迅速、完全地清除WantJob。请金山毒霸的用户立即在线升级病毒库(2001.10.27),以避免受到病毒侵害。还未购买金山毒霸的用户可以下载《“求职信”专杀工具》进行查杀病毒。关于WantJob病毒的详细信息,请参看毒霸网站上的《WantJob(“求职信”)病毒专题》。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 五种病毒本周将袭击电脑“求职信”周四发作 2003-11-06 16:01
· 2002年毒情报告:新品种仅3个 不死病毒现身 2003-01-06 17:26
· 日本2002年病毒排行榜 “求职信”高居榜首 2002-12-27 09:31
· 求职信今年是最毒 全年四分之一为病毒邮件 2002-12-26 10:39
· 年度病毒风涌云起“Klez求职信”毒领风骚 2002-12-11 12:52
· 2002年最恶劣病毒出炉 “求职信”名列榜首 2002-12-06 08:11
· 毒王—“求职信”病毒(蠕虫)行为深入分析 2002-10-19 12:13
· 网上惊现“妖怪”病毒 危害程度直逼求职信 2002-10-02 16:29
· “求职信”病毒日本肆虐 5个月受害超千件 2002-09-09 09:09
· 病毒警告:“求职信”及变种的连环绝杀 2002-09-08 00:23
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 中文求职信worm.donghe专题 2002-05-11 11:02
· 缉毒总动员 免费光盘专题 2002-04-25 13:01
· 求职信变种Klez.h(G、K)专题 2002-04-19 00:11
· 恶性变种求职信Ⅱ专题 2002-01-23 21:35
· 求职信(WANTJOB)病毒专题 2001-10-27 06:21
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号