个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
病毒同杀毒软件斗法示威 金山毒霸拉响升级警报
2002年01月09日19:06:17 金山反病毒资讯网 
[an error occurred while processing this directive]
  元旦期间,正当人们沉浸在假日的愉悦之中,金山公司的金山毒霸国际引Dr.web突然发出异常的警报之声,按照惯例,警报声即是有新病毒出现,经值班的技术人员查看,果然有一种名叫Maldal.D(Win32.WLLM.Maldal)的新型蠕虫病毒被金山毒霸的国际引擎Dr.web率先侦测到。据金山公司反病毒应急处理中心的技术人员分析,该病毒又是一种借助邮件传播的蠕虫病毒,而且能够破坏杀毒软件。此病毒首次于去年12月29日在国外互联网上出现,元旦期间已开始缓慢传播。

  金山公司合作伙伴Dr.web提供新的病毒库后,金山公司的技术人员立即将该病毒库升级至金山毒霸最新的升级包中,只要您下载了该最新的升级包即可查杀此病毒。如此迅速的病毒处理速度,又一次体现了金山毒霸在病毒处理方面的优势,而且为使计算机用户免受他们的杀毒软件会在元旦期间面临威胁之恼,金山公司对此病毒的处理,无疑是预先为国内用户设立一道坚固的防线。因此,金山公司提醒广大用户尽快升级病毒库,下载最新的金山毒霸升级包。

  那么这种斗胆攻击杀毒软件的新型蠕虫病毒到底有何技术特征呢?经金山公司的技术人员分析,此病毒是用Visual Basic编写,且经过了Aspack打包的,大小为27K。它会试图删除一些杀毒软件及带有以下扩展名的文件:INI, .PHP, .EXE, .COM, .MPEG, .DAT, .ZIP, .TXT, .EXE, .XLS, .DOC,.JPG,由于可能删除重要的系统文件,因而会导致系统的不稳定性。它的邮件主题为:ZaCker ,附件为ZaCker.EXE.

  第一次运行此病毒时,会在WINDOWSSYSTEM 目录下生成win.exe 文件,同时修改注册表,它会添加一个名叫system且指向win.exe 的项,进而改变了注册表项的RUN值。这样在下次启动计算机时,病毒便会自动运行win.exe。然而,在大部分情况下,只要您运行了此病毒,一般都是无法启动计算机的。

  病毒在修改注册表后,得到受染计算机的机器名,它向外发送邮件时,便以计算机名为主题,附件名也为该机器名命名的文件,如mypc.exe。而附件其实是一个EXE文件。若再次运行,此病毒的主题便改为ZaCker,附件也改为ZaCker.exe。邮件正文随机从以下内容中选取:

  Test this game

  I wish u like it

  I have got this file for you

  Surprise !!!

  download this game & have fun ;)

  desktop maker ,you may need it ;)

  have you ever got a gift !?

  What women wants !

  Don‘t waste any time ,Subscribe now

  Make your pc funny !

  new program from my fun groups

  Map of the world

  Create your Ecard

  looooooooooooooooool

  Send it to everybody you love

  Its made by me ;)

  Our symbol

  If you have an elegant taste

  Test your mind

  1 + 1 = 3 !!!

  Singer , searsh for any song and sing ;)

  For everybody wants to marry a woman that he doesn‘t love !

  nowadays , there is no womanhood !! :P

  Just Try to fix it

  Keep these advertisements run and earn 0.25 $ per 10 minute ;)

  See this file

  另外,此病毒还会删除以下文件夹中的的杀毒软件:

  Program FilesAntiViral ToolkitPro

  Program FilesCommand

  SoftwareF-PROT95e

  SafeProtect

  PC-Cillin

  95PC-Cillin 97

  Program FilesQuick Heal

  Program FilesFWIN32

  Program FilesFindVirus

  ToolkitFindVirusf-macro

  Program FilesMcAfeeVirusScan95

  Program FilesNorton AntiVirus

  TBAVW95VS95rescue

  Program Filesone Labs
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 新型蠕虫“Maldal.D”以攻击杀毒软件为目标 2003-04-22 11:36
· 先瘫杀毒软件再删文件 新病毒成杀毒软件克星 2002-01-09 19:04
· 今是病毒年? 新病毒竟然攻击防毒软件 2002-01-08 14:16
· 专以杀毒软件为打击目标的蠕虫诞生 2002-01-07 15:43
· 敢以杀毒软件为打击目标 新型蠕虫愈发猖獗 2002-01-03 11:18
· 最新病毒W32.Maldal.D@mm完全档案 2001-12-30 14:50
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号