个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
金山毒霸提醒用户防范恶意木马“生日快乐”
2002年12月31日11:09:31 金山反病毒资讯网 
302 Found

302 Found


nginx/1.0.5
  Email已成为传递祝福的流行方式,在圣诞、元旦期间,我们都能收到很多很可爱的贺卡、小程序、还有Flash等等。不过,沉浸在节日气氛中的朋友要小心了,不认识的朋友送来的祝福,千万要留个心眼。

  12月25日,金山毒霸反病毒监测网最新捕获一恶性木马病毒,因为该病毒发作后会弹出“Happy Birthday Dear”的对话框,金山毒霸将此命名为“生日快乐”,其英文名称为:Trojan.YerHS.34304,别名:W32.@YerH$.B。据金山毒霸事业部副总经理、技术总监陈飞舟介绍:“ 该病毒程序的图标 ,是一个红色(或蓝色)的心型图案,漂亮的图标很容易会让人误解为节日祝福的小程序,极具迷惑性。 由于该病毒是通过邮件进行传播,且其本身是一个很精巧的多线程、多进程的木马,所以,如果用户没有足够的警惕性,不小心运行以后将会对系统构成极大伤害”。

  据了解,“生日快乐”病毒与年中爆发的“中国黑客”颇为类似,同样是采用了三线程技术,发作后会与系统中exe文件进行关联,只要开机后启动任一程序,该病毒也同时启动。所谓的三线程,就是该病毒感染后会在系统目录下生成三个文件:WinServices.exe、nav32_loader.exe、tcpsvs32.exe。同时,该病毒可将文件设为隐藏属性,故极具隐蔽性,并能随机生成大量以scr为扩展名的病毒文件。因为病毒生成的三个可执行文件同时运行,所以很难将此病毒彻底清除。

  被“生日快乐”病毒感染后,系统会启动三个进程:首先是检查系统中是否存在反病毒软件、进程查看器,如果有则会关闭相关程序,这样会造成未升级的反病毒软件失效;同时,在5月22日或3月25日时,会弹出标题为“You are my Best Friend”,内容为“Happy Birthday Dear”的对话框,并交换鼠标左右键;另外,该病毒还会修改系统的IE首页,如果电脑处于联网状态,病毒还会定时向外发信。

  金山毒霸还同时向广大用户发布了手工清除“生日快乐”木马的方法 :启动系统到纯Dos,运行Attrib去掉WinServices.exe、nav32_loader.exe、tcpsvs32.exe的隐藏属性,然后删除这几个文件。对于NTFS文件系统可以将染毒后的硬盘在正常的win2k或winxp系统上作从盘,启动后查找这三个文件并删除。删除病毒程序后需要启动到windows系统恢复注册表中的Exe文件关联, IE默认首页连接和注册表启动项。如果不熟悉注册表操作,可以在任一文件或文件夹图标上单击右键,运行金山毒霸,金山毒霸会自动修复与EXE文件的关联。IE首页和注册表启动项可以到金山公司网站下载注册表修复工具还原。

  陈飞舟最后表示,尽管“生日快乐”病毒的查杀并不很难,但广大用户仍需小心预防,尽量别被它干扰了过节的好心情。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 毒霸慧眼识破 撕开“生日快乐”病毒的伪装 2003-03-17 11:30
· “生日快乐”变种惊现 传播性危害更为迅猛 2003-03-14 16:21
· 传播迅猛蠕虫病毒“生日快乐”病毒变种袭来 2003-03-14 13:17
· 新年谨防"生日快乐"木马 作者疑为印度学生 2002-12-25 17:01
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号