个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
主题多样且破坏反病毒程序 新病毒Yaha.C现身
2002年05月15日11:00:03 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  病毒名称:Win32.Yaha.C

  别名:I-Worm.Lentin.D, Win32.Yaha.C.Worm, W32/Yaha.c@MM

  病毒种类:Win32

  病毒类型:蠕虫

  危险级别:

  传播速度:

  病毒特征:

  又一例通过电子邮件传播的蠕虫病毒。其邮件主题变化不定,可能为如下短语之一(包括有或没有前缀的):

  searching for true Love

  you care ur friend

  Who is ur Best Friend

  make ur friend happy

  True Love

  Dont wait for long time

  Free Screen saver

  Friendship Screen saver

  Looking for Friendship

  Need a friend?

  Find a good friend

  Best Friends

  I am For u

  Life for enjoyment

  Nothink to worryy

  Ur My Best Friend

  Say ‘I Like You‘ To ur friend

  Easy Way to revel ur love

  Wowwwwwwwwwww check it

  Send This to everybody u like

  Enjoy Romantic life

  Let‘s Dance and forget pains

  war Againest Loneliness

  How sweet this Screen saver

  Let‘s Laugh

  One Way to Love

  Learn How To Love

  Are you looking for Love

  love speaks from the heart

  Enjoy friendship

  Shake it baby

  Shake ur friends

  One Hackers Love

  Origin of Friendship

  The world of lovers

  The world of Friendship

  Check ur friends Circle

  Friendship

  how are you

  U r the person?

  U realy Want this

  Romantic

  humour

  New

  Wonderfool

  excite

  Cool

  charming

  Idiot

  Nice

  Bullshit

  One

  Funny

  Great

  LoveGangs

  Shaking

  powful

  Joke

  Interesting

  Screensaver

  Friendship

  Love

  relations

  stuff

  to ur friends

  to ur lovers

  for you

  to see

  to check

  to watch

  to enjoy

  to share

  附件名也是变化不定的,可能为如下之一:

  screensaver

  screensaver4u

  screensaverforu

  freescreensaver

  love

  lovers

  lovescr

  loverscreensaver

  loversgang

  loveshore

  love4u

  enjoylove

  sharelove

  shareit

  checkfriends

  urfriend

  friendscircle

  friendship

  friends

  friendscr

  friends4u

  friendship4u

  friendshipbird

  friendshipforu

  friendsworld

  werfriends

  passion

  bullshitscr

  shakeit

  shakescr

  shakinglove

  shakingfriendship

  passionup

  rishtha

  greetings

  lovegreetings

  friendsgreetings

  friendsearch

  lovefinder

  truefriends

  truelovers

  fucker

  [iduba_page]loveletter

  resume

  biodata

  dailyreport

  mountan

  goldfish

  weeklyreport

  report

  附件程序可能包含如下扩展名:

  pif

  bat

  scr

  doc

  mp3

  xls

  wav

  txt

  jpg

  gif

  dat

  bmp

  htm

  mpg

  mdb

  zip

  其中邮件正文是由不同字符串组成的,也是经常变化的,下图是其中一例:

  


  以上病毒创建的HTML邮件可能含有利用了IE,Outlook及Outlook Express的 "错误的MIME头"的恶意代码,用户预览即会中毒。

  此漏洞的详细信息,请看微软链接:

  http://www.microsoft.com/technet/security/bulletin/ms01-020.asp

  此病毒会利用默认的SMTP服务器向外发送带毒邮件。其中发送地址从被感染机器的所有文件中搜寻,如Windows地址簿、Messenger联系人或html文件。

  病毒运行后,会将自身拷贝至C:

  ecycled? 或D:

  ecycler?或Windows文件夹下,究竟在哪个文件夹下主要依赖下哪个最先找到。文件名为随机的六个字母组成,后缀为.exe,如igppsh.exe,此文件为一个心型的图标,如下图:

  


  此外,它还会修改注册表,无论何时,只要其他任何程序运行,病毒就会自动运行,如:

  HKCRexefileshellopencommandDefault = "c:

  ecycledigppsh" %1 %*"?/EM>

  HKLMSoftwareCLASSESexefileshellopencommandDefault = "c:

  ecycledigppsh" %1 %*"?/EM>

  病毒还会以此前创建的病毒副本的文件名创建一个文本文件,如igppsh.txt,该文件内容为:

  <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

  W32.YAHA-III

  Author :H^H,h2h@achayans.com

  Origin :India,Kerala

  I like Klez,Sircam,But i hate the bullshit payloads

  Is i am a good coder?? still i have dout huhh!!!

  Beware Indian Hackers..Tomarrow is ours!!!

   <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

  另外,此病毒还会向某一特定地址发送主题为?EM>Beware Indian Hackers!!!!?/P>且不带附件的邮件。

  此病毒最具破坏性在于它会通过中此如下进程的运行而破坏反病毒程序:

  ANTIVIR

  MCAFEE

  NORTON

  NVC95

  FP-WIN

  IOMON98

  PCCWIN98

  F-PROT95

  F-STOPW

  PVIEW95

  NAVWNT

  NAVRUNR

  NAVLU32

  NAVAPSVC

  NISUM

  SYMPROXYSVC

  RESCUE32

  NISSERV

  ATRACK

  IAMAPP

  LUCOMSERVER

  L
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号