个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
警惕携带Funlove变种的新蠕虫病毒“Braid”
2002年11月05日10:27:40 金山毒霸编译 
[an error occurred while processing this directive]
  病毒名称:Win32.Braid.A

  别名:PE_BRID.A [Trend], W32/Braid@mm [McAfee], W32/Braid-A [Sophos], Win32.Braid.A [CA]

  病毒类型:Win32蠕虫

  发现日期:2002-11-04

  危害级别:

  传播速度:

  病毒危害:

  1.大量发送邮件:会向Outlook地址簿、htm及dbx文件中的地址发送大量病毒邮件;

  2.删除文件:系统目录下的MSconfig.exe会被覆盖;

  3.降低系统性能:若此病毒在内存中激活,机器会变得非常慢并且时不时地停止响应;

  4.导致系统不稳定:若在内存中激活,机器可能会崩溃或对任何指令都不响应。

  病毒传播:

  1.邮件

  发件人:[已注册Windows的用户名]

  主题:[已注册Windows的公司名]

  正文:

  Product Name: [Windows Version]

  Product ID: [Windows ID]

  Product Key: [Key]

  Process List: [List of processes]

  附件:Readme.exe(114,687字节)

  注意;[]中的数据来源于被感染机器。邮件预览时病毒就会自动运行。

  2.共享磁盘:Funlove会感共享磁盘上的文件

  技术特征:

  这是一个邮件蠕虫,且携带了一个经轻微修改后的Funlove变种。它不会在Win2K或WinNT系统上运行。如果在Win95或98上运行,它会用Win32.FunLove病毒代码覆盖系统目录下的MSCONFIG.EXE文件。被覆盖后,此文件只有从安装盘上才能恢复。另外一个含有Funlove代码的BRIDE.EXE文件也会生成到系统目录下。大部分的杀毒软件都能查杀Funlove病毒了。

  此蠕虫还会在系统目录下生成一个自己的副本REGEDIT.EXE,注意:这是一个有效的Windows系统文件名,原文件位于Windows目录下。另外,会在HKCUSoftwareMicrosoftWindowsCurrentVersionRun下创建一个键值,使得机器每次重启时蠕虫都自动运行。它还会生成两个病毒副本放在被感染机器的桌面上,分别为EXPLORER.EXE 及 HELP.EML。后者是一个Outlook Express邮件,利用MS-01-02漏洞在未打补丁的系统上自动运行附件。

  为了迷惑用户,此蠕虫文件的属性显示为 "Anti Virus World System" from "Trend Microsoft Inc."

  此蠕虫运行后,首先偿试连接 hotmail.com,如果连接不成功,它会间隔一会再连接。接着插入几个文件到本地系统上,修改注册表,运行Funlove变种,并向Outlook地址簿中的联系人发送病毒邮件。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 滥发邮件且夹带Funlove 警惕“新娘”进门! 2002-11-08 14:32
· 韩国网民不让“新娘”进门 以防止迷晕电脑 2002-11-07 12:58
· 类似于“求职信”的Braid蠕虫病毒开始蔓延 2002-11-06 08:49
· 病毒警报:小心可传播Funlove变种的邮件蠕虫 2002-11-05 09:04
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号