个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
类似Sircam 笑哈哈病毒“笑迎”新年
2001年12月26日18:46:33 金山反病毒资讯网 
[an error occurred while processing this directive]
  又是一年新来到!再过几天,历史就要翻开新的一页,跨入2002年了,正值人们翘首以盼步入新年之际,电脑病毒似乎也不甘寂寞,欲乘圣诞及元旦之喜庆气氛来个“喜迎”新年,12月20日首次现身的笑哈哈就是最典型一例。该蠕虫病毒近两日悄然踏入中国,日前被金山公司成功捕获。

  据金山反病毒应急处理中心的分析得知:此病毒名叫Worm.Shoho.110592,又名Welyah,在某些操作系统中,只要受感染邮件被预览或打开,系统即会中毒。它会像Sircam病毒一样利用自身的SMTP引擎向地址簿中的所有收件人发送邮件。并且该病毒还会删除一些Windows文件,以致在系统重启时导致常规性保护错误。

  病毒相关资料

  Shoho蠕虫病毒以邮件的形式进行传播,其主题为:"Welcome to Yahoo! Mail."

  邮件正文如下:

  This messages a character set that is not supported by the Internet Service.

  To view the original message content, open the attached message.

  If the text doesn’t display correctly, save the attachment to disk,

  and then open it using a viewer that can display the original character set.

  (大意是:互联网不支持本邮件的字符集,请打开附件查阅邮件内容,如果显示的字符不正确,将附件保存到硬盘上,然后使用相应的软件查阅。)

  附件为readme.txt,其实此文件并非一文本文件,而是一个进行了伪装的含有恶意代码的EXE可执行文件。该附件一旦被打开,Shoho蠕虫就会在Windows目录下生成Winl0g0n.exe,并修改注册表,以致在每次启动Windows时病毒都会自动运行。

  该病毒还会将以下文件添加至受感染计算机的C:Windows目录下

  email.txt

  emailinfo.txt

  drwatson

  drwatsonframe.htm

  winl0g0n.exe

  同时试图删除C:Windows 目录中的以下文件:

  1stboot.bmp

  asd.exe

  cleanmgr.exe

  clspack.exe

  control.exe

  cvtaplog.exe

  defrag.exe

  dosrep.exe

  drwatson.exe

  drwatson

  drwatsonframe.htm

  emm386.exe

  himem.sys

  hwinfo.exe

  jautoexp.dat

  kacheln.bmp

  kreise.bmp

  license.txt

  logos.sys

  logow.sys

  moricons.dll

  nddeapi.dll

  nddenb.dll

  netdet.ini

  ramdrive.sys

  runhelp.cab

  script.doc

  setup.bmp

  smartdrv.exe

  streifen.bmp

  suback.bin

  support.txt

  telephon.ini

  w98setup.bin

  wellen.bmp

  win.com

  win.ini

  winsock.dll

  上述文件一旦被删除,极有可能导致在下次重启机器时出现常规性保护错误。

  如何预防?

  由于此蠕虫病毒利用的是内嵌MIME类型可自动执行的漏洞,所以金山公司提醒您,应尽快对您的IE浏览器打补丁或进行升级。IE5.01的用户请从微软站点下载补丁MS01-020,或升级至IE 5.5 SP2 or IE 6.0。

  Microsoft Outlook 2002 及 Outlook 2000的用户若安装了这一补丁,则很安全。假如用户没有升级到Outlook 2002、也没有安装Outlook 98补丁Outlook 2000补丁,请尽快进行升级或安装相应补丁.
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 笑呵呵突现新变种 利用IE漏洞继续作恶 2002-01-09 23:59
· 清除Shoho病毒 2002-01-01 18:46
· 笑呵呵病毒 抢搭偷窥列车 2001-12-28 14:27
· 笑哈哈(Shoho)病毒的手工清除法 2001-12-28 10:08
· 留意节日问候图片 笑哈哈病毒已传播 2001-12-28 09:35
· SirCam先生的接班人笑哈哈 2001-12-26 20:10
· 笑呵呵病毒 台湾已有多起中毒情形出现 2001-12-26 13:21
· 笑哈哈病毒出没精彩图片别乱看 2001-12-26 13:19
· 病毒附体Outlook欲复活 趋势再次拉响病毒警报 2001-12-25 21:17
· 既删除文件又增加文件的病毒出现 2001-12-24 15:12
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 笑哈哈(Shoho)病毒专题 2001-12-26 18:07
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号