个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 防护技巧 > 正文
病毒+木马--Badtrans.b蠕虫病毒及其杀除方法
2001年12月06日14:07:37 小熊在线武汉站 
[an error occurred while processing this directive]
  这几天用电脑总觉得不爽,回想前两天收到过一个*.pif的附件。因为是熟人所以没在意就打开了。后发现并没有执行什么,感觉很可疑。SO 用金山毒霸查毒却什么也没查出来(还是刚更新的病毒库)。现在,有时突然运行得很慢。有时却很正常,关机时偶尔出现一个关于OUTLOOK 的运行错误!可我从不用OUTLOOK,我只用FOXMAIL支持国货嘛!!我敢肯定是中标了,有谁知道中的是什么吗??(摘自本站论坛...)

  没错,这位老兄确实中了一种叫Badtrans.b的病毒,它是一个通过邮件传播的蠕虫病毒,是Worm.Badtrans.13312的一个变种,长度为29020,金山毒霸现在已经能查杀该病毒,并将该病毒命名为Worm.Badtrans.29020。这种可以自行复制的蠕虫病毒Badtrans.B完全不需要邮件接收者打开邮件附件就自动可执行,利用的同是大家所熟知的Microsoft Outlook 及 Microsoft Outlook Express的IFRAME execcommand漏洞。而且该病毒不仅能通过outlook感染,也可以通过foxmail成功感染。含有该病毒的邮件没有正文。

  该蠕虫病毒运行时,会将自己拷贝到windows的system目录命名为KERNEL32.EXE,并将它加到注册表HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOnce中,使自己能在下次windows启动时运行。该蠕虫还会生成一个dll文件:KDLL.DLL。

  附件文件名是由三部分组成:

  第一部分:从以下词选择一个,

  FUN

  HUMOR

  DOCS

  S3MSONG

  Sorry_about_yesterday

  ME_NUDE

  CARD

  SETUP

  SEARCHURL

  YOU_ARE_FAT!

  HAMSTER NEWS_DOC

  New_Napster_Site

  README

  IMAGES

  PICS

  第二部分:从以下词中选择一个,

  .DOC.

  .MP3.

  .ZIP.

  第三部分:从以下词中选择一个,

  pif

  scr

  例如:病毒的附件名可能为HUMOR.MP3.pif。用户收到这样特征的邮件请马上删除。

  此病毒具有如下特征:

  1.伪装成回复的邮件。

  2.会生成一个DLL文件

  3.它会记录windows所有的击键记录。

  4.它会将这些记录(包括您键入的Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码等信息)通过邮件发送到它自带的地址之一。

  5.将受感染者的IP通过邮件发送给作者。

  6.在特定时间停止运行。

  7.使用kernel32作为自己的别名。

  8.将自己复制到windows的system目录中(win9xMe为 windowssystem,winnt2000中为winntsystem32)。

  查杀该病毒的软件下载地址:

  www.iduba.net/download/other/tool_011128_badtrans.htm

  


  也可依据下述步骤进行手工清除:

  1. 打开您的电脑,删掉System目录下的CP_25389.NLS文件;

  2. 点击“开始”菜单中的“运行”子菜单,键入Regedit命令,然后敲回车键;

  3. 在打开的注册表编辑中,依照路径HKEY_LOCAL_MACHINE>Software>Microsoft

  >Windows>CurrentVersion>RunOnce找到RunOnce;

  4. 点击RunOnce,然后在右边窗口中找到kernel32注册键值;

  5. 用鼠标选择该注册键值,并将它删除;

  6. 重启计算机;

  7. 用金山毒霸对您的系统进行查毒,将所有查到的已感染了Badtrans.B的文件全部删除;

  至此,Badtrans.B病毒就从您的计算机上消失了!
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 2月病毒排行:Badtrans风光已逝 MyParty拔得头筹 2002-03-01 11:37
· 专家称BadTrans依然是目前最为危险的电脑病毒 2002-02-04 16:34
· 在BadTrans.B蠕虫病毒中的FBI监视兴旺之源 2001-12-23 10:12
· 蠕虫Badtrans.b简介 2001-12-13 10:50
· Badtrans取代Sircam成上月最流行病毒 2001-12-04 13:47
· “Badtrans.B”肆虐 用户理应吸取教训 2001-11-30 14:36
· 专家称Badtrans变种病毒仍在国外广泛传播 2001-11-30 11:31
· 新病毒会追踪输入的资料且迅速散播  2001-11-29 10:48
· Badtrans.b病毒发作区域传播图 2001-11-28 16:21
· " 坏透了 " 病毒传入国内,小心你的密码被盗 2001-11-28 15:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “坏透了”病毒专题 2001-11-26 09:03
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号