个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
9.11蠕虫病毒“W32.Chet@mm”的病毒档案
2002年09月12日15:23:05 金山毒霸编译 
[an error occurred while processing this directive]
  病毒名称:W32.Chet@mm

  别名:W32/Chet@MM [McAfee], W32/Chet-A [Sophos], Win32.Chet [CA], WORM_CHET.A [Trend], I-Worm.Chet [AVP]

  发现日期:2002-09-10

  病毒类型:蠕虫

  感染长度:26,628字节

  危害级别:

  传播速度:

  受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me

  不受影响系统:Macintosh, Unix, Linux

  病毒危害:

  1.发送大量病毒邮件:感染后会将自身发送给Windows地址簿中的所有联系人;

  2.泄露机密信息:会将被感染用户所有联系人的邮件地址、被感染机器IP地址及机器名等信息发送给黑客。

  邮件特征:

  From:main@world.com

  主题:All people!!

  正文:Dear ladies and gentlemen!

  The given letter does not contain viruses, and is not Spam.

  We ask you to be in earnest to this letter. As you know America and

  England have begun bombardment of Iraq, cause of its threat for all the world.

  It isn‘t the truth. The real reason is in money laundering and also to cover up tracesafter acts of terrorism September, 11, 2001. Are real proofs of connection betweenBush and Al-Qaeda necessary for you? Please! There is a friendly dialogue betweenBin Laden and the secretary of a state security of USA in the given photos.

  In the following photo you‘ll see, how FBI discusses how to strike over New York to losepeople as much as possible. And the document representing the super confidentialagreement between CIA and Al-Qaeda is submitted to your attention. All this

  circus was specially played to powder brains!! You‘ll find out the truth.

  Naked truth, instead of TV showed.

  For your convenience, and to make letter less, all documentary materials

  (photos and MS Word documents) are located in one EXE file. Open it, and all materials will be

  installed on your computer. You will receive the freshest and classified

  documents automatically from our site.

  It isn‘t a virus! You can trust us absolutely. We hope, that it will open your

  eyes on many things occurring in this world.

  附件:11september.exe

  注意:附件的文件名末尾有一个空格

  技术特征:

  该邮件蠕虫运行后,会:

  1.将自己复制成C:%system%Synchost1.exe;

  2.添加键值ICQ1 C:%system%synchost1.exe

  至注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun中,使得病毒在每次启动Windows时会自动运行;

  3.创建文件C:Boot.txt,文件长度为零字节;

  4.搜索注册表,以查找Windows地址簿文件的位置,然后将自己发送给地址簿中的所有联系人。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· "9.11"电脑病毒现身互联网但威胁性不是太大 2003-09-12 10:51
· 利用人们的眼泪与情感“9.11”病毒再次泛滥 2003-09-12 10:40
· 以“911”纪念日为名 新型邮件蠕虫侵袭网络 2003-09-10 14:40
· 警惕与“9.11事件”二周年相关的计算机病毒 2003-09-09 09:58
· “911”诱网络用户中招 更多病毒变种将出现 2003-09-07 17:43
· 吸取9.11教训 美政府将眼光投向Web技术服务 2002-11-09 10:07
· 9.11后 以色列安全公司民用出口增长20% 2002-09-13 10:31
· 邮件病毒借9.11在欧洲现身 打开附件就发作 2002-09-12 14:39
· 警惕新蠕虫“Chet”──9.11病毒未能得逞! 2002-09-12 14:31
· 病毒借9.11现身 欧洲发现该主题邮件病毒 2002-09-12 12:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号