个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
老榕电脑又染病毒 年关防毒尤为重要
2002年01月15日23:11:24 金山反病毒资讯网 
[an error occurred while processing this directive]
  老榕的电脑又中毒了!是怎么回事呢?是什么病毒这么厉害,把老榕的机器都感染了呢?病毒除掉了吗?

  原来老榕是在西单电子商务网(Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码的GOP病毒。在去年12月GOP病毒出现的时候,曾经给无数的QQ用户造成麻烦,这个通过邮件传播的病毒,在附件一打开的时候可以自动盗取你的QQ号码和密码,然后发送到黑客指定的信箱,于是造成QQ号码的失窃。" target=_blank>iGO5.com)办公的时候发现机器被病毒感染,随后,他立刻在BBS上向自己的朋友们发出了病毒警告。而这个病毒就是去年年底闹的沸沸扬扬的能盗取QQ密码的GOP病毒。在去年12月GOP病毒出现的时候,曾经给无数的QQ用户造成麻烦,这个通过邮件传播的病毒,在附件一打开的时候可以自动盗取你的QQ号码和密码,然后发送到黑客指定的信箱,于是造成QQ号码的失窃。

  由于各反病毒厂商迅速采取了防治措施,金山毒霸还专门开发了专杀GOP病毒的小工具放到金山毒霸网站上供用户免费下载,GOP病毒在当时得到了遏制。但是,不知道是怎么回事,现在这个病毒又跑到老榕那里闹事去了。

  此病毒技术名称为Trojan.GOP19.59392,目前已经有多个版本,金山毒霸均能处理。但以前版本不具有蠕虫的特性,需要恶意者手动发送邮件,因而危害程度不是很高。而这个版本的版本号为1.96.3,已经具备了蠕虫的特性,可以自动发送邮件,并且吸取了近期蠕虫病毒的特点,使用户预览邮件时就会被自动运行。

  病毒一旦运行,便会在windows的system目录中生成kernelsys32.exe和IMEKernel32.sys,后者是一个DLL格式的文件,用来窃取QQ密码。OICQ启动时,它会判断当前窗口标题,如果窗口标题是“QQ用户登录”或“OICQ用户登录”,此病毒就会窃取用户输入的信息(用户名及密码),并将它们保存在系统目录下的drocerr.sys和drocerrbk.sys文件中。

  另外,此病毒在传染时还会搜索用户本地的bmp、rtf、doc、txt、gif、jpeg、jpg文件,当文件小于80k时,就会将kernelsys32.exe和用户文件捆绑在一起,并通过邮件以附件的形式发送给其它用户。收到邮件的用户打开附件时,病毒就会被执行,同时它将捆绑的文件释放到临时目录,并打开它以伪装自己。

  病毒发送邮件时会随机的以一些语句作为主题,这些语句包括:

  想念你的模样

  想我的小宝贝了

  快乐

  给我永恒的爱人

  我爱你

  想念

  我在等着你

  吻你你是我的女主角

  爱,有时候真的不能去比较的

  哎

  Fw:姐姐的照片

  记得收好我的照片呀!

  Xue

  您的朋友 张 给您寄来贺卡

  邮件的内容则为内容各异的情书,有14种内容。金山反病毒应急处理中心提醒用户,要小心您收到的邮件,千万别打开或预览含有上述主题的邮件。

  虽然老榕目前已顺利清除了该病毒。但此次中毒事件,无疑提醒用户在任何时候都不能放松警惕,特别是在年关将近,马上过春节的当头,许多层出不穷的新病毒,加上旧有的、沉寂一时的病毒可能会趁机捣乱,入侵用户电脑,若不加强防范,中毒之后再去后悔当初就太不明智了!

  金山公司还提醒各位上网的朋友,随着“后病毒时代”的到来,包括聊天、邮件在内的网络应用工具已经成为黑客的主流攻击手段和攻击目标,针对这些工具所展开的大规模病毒+黑客的攻击将来会越来越多,希望各位朋友能时刻保持警惕,注意厂商发布的病毒信息,及时更新自己的病毒库,防范病毒的威胁。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 剖析:防范最新GOP攻击 保护你心爱的QQ密码 2003-10-23 16:44
· 盗取您的OICQ密码 WORM_GOP.F病毒特征分析 2002-12-02 08:09
· 从Gopher漏洞开始 近期微软安全漏洞大公开 2002-07-10 09:32
· 微软发布重大安全警报 IE浏览器漏洞很危险 2002-06-13 16:37
· IE处理gopher协议缓冲区溢出漏洞(S02-027) 2002-06-12 14:58
· IE又现严重安全漏洞 建议将Gopher协议设为无 2002-06-11 09:42
· 据悉微软所有版本的IE存在安全漏洞 2002-06-05 15:19
· 微软IE Gopher代码存在缓冲溢出漏洞 2002-06-05 10:49
· IE又有漏洞 过时Gopher协议可让黑客控制电脑 2002-06-05 10:45
· 清除W32.HLLW.GOP@mm病毒 2002-01-15 10:15
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 盗QQ密码-木马GOP专题 2001-12-31 23:15
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号