个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
伪装成微软安全补丁 Gigger病毒会格式化硬盘
2002年01月12日11:32:55 金山反病毒资讯网 
[an error occurred while processing this directive]
  千万别以为有人会自动给您送来微软安全补丁!如果您收到一封主题为“Outlook Express安全补丁”的邮件,那说明您非常幸运的中了Gigger蠕虫病毒。因为日前,有一种名叫js.gigger.a@mm的病毒悄然出现,而且正在缓慢传播。此病毒会通过Outlook地址簿中的联系人及mIRC聊天工具进行自我传播,而且还能借助本地网络感染其他计算机。一旦深中此毒,它就会在您下次重启机器时删除硬盘上的所有文件。

  这个名叫Gigger的新病毒是用Javascript进行编写的,大小为17K左右,它会在被感染系统上利用Windows Scripting Host自动执行,尽管岂今为止全球只出现几例中毒事件,但它会对电脑造成极大损害且会睹塞邮件服务器,ZDNet病毒排行中已将此病毒定为6级。

  病毒特征:

  该病毒的邮件主题为"Outlook Express Update" 或收件人的邮件地址,正文要么是 "MSNSofware Co."要么就是 "Microsoft Outlook 98.",而附件始终是 mmsn_offline.htm。

  若用户打开附件,它就会在电脑的根目灵下创建如下两个文件:

  Bla.hta

  B.htm

  同时还会在以下目录创建不同的文件:

  C:WindowsSamplesWshCharts.js

  C: WindowsSamplesWshCharts.vbs

  C: WindowsHelpMmsn_offline.htm

  注册表也会被修改成::

  HKEY_CURRENT_USERSoftwareMicrosoftWindows Scripting HostSettingsTimeout

  HKEY_CURRENT_USERSoftwareTheGraveadUsersv2.0

  同时添加NAV DefAlert 到以下注册表键中:

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

  最后会将"ECHO y|format c:"命令添加在自动批处理文件autoexec.bat中,这样在计算机下次重启时对用户的硬盘进行格式化。

  另外,此病毒还会在Windows目录下添加一个script.ini文件,用来向mIRC传播, 若被感染机器与网络相连,它还会在以下目录中创建如下病毒副本:

  WindowsStart MenuProgramsStartUpMsoe.hta.

  病毒的代码中含有"This virus is donation from all Bulgarians.(病毒来自保加利亚)"文本 。

  病毒预防

  即使安装了最新安全补丁的Microsoft Outlook 2002及 Outlook 2000用户也都会受到此病毒的感染,因为Outlook安全补丁无法拒收有HTM附件的邮件。然而,用户可以关掉Windows Scripting Host。总的来讲,您千万不要打开附件。

  病毒查杀

  有几家反病毒厂商已更新了包含此病毒的签名文件,可以阻止它的传染。在某些情况下,也可查杀已感染系统的病毒。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 伪装成微软升级软件的蠕虫已出现 2002-01-16 09:40
· 伪装成升级程序的病毒Gigger扩散缓慢 2002-01-15 21:15
· 警惕!狡猾病毒伪装成微软更新程序入侵 2002-01-15 12:54
· 新蠕虫Gigger可格式化您的磁盘 2002-01-12 09:09
· 借助IRC及电子邮件进行传播的Gigger病毒出现 2002-01-11 14:22
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号