个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
安全要注意 密码简单难敌“口令蠕虫”攻击
2003年03月10日10:30:12 金山反病毒资讯网 
[an error occurred while processing this directive]
  3月8日开始,“口令蠕虫”病毒突然袭击我国互联网,造成个别骨干互联网出现明显拥塞,个别局域网近于瘫痪。据金山反病毒应急处理中心的工程师介绍,“口令蠕虫”(Worm.DvLdr)主要攻击NT平台(Win2000/XP也属于NT平台),通过探测445端口,并成功破解系统管理员Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码后,殖入木马程序。

  技术工程师同时提醒广大用户,一定要给自己的超级用户设定一个安全、稳妥的密码。很多人的密码是自己的姓名、生日,1234或abcd等等,甚至是空密码。严格来说,这种密码甚至不能被称为密码。一个稳妥的密码应该由字母、数字、特殊字符等组成,密码长度不低于8位数。当然还得好记,千万别把密码明文记录在笔记本上或电子档案中。

  在病毒攻击过程中,被攻击系统是否会被感染很大程度上取决于Aministrator的密码是否在蠕虫的字典列表中。如果蠕虫没有获得超级用户的密码,那么其后续的一系列感染动作都无从进行,所以金山毒霸应急处理中心再次提醒广大管理员一定要对Administrator设置一个强壮的密码。

  如果不幸已经被蠕虫感染,那么除了及时更改密码,还需要结束掉此蠕虫的进程,清除它所做的一系列修改:

  首先使用进程管理器结束掉dvldr32.exe进程。重新启动系统,确认没有drldr32.exe这个进程,然后删除以下病毒文件:

  %Windir%Fontsrundll32.exe,%windir%指Windows或Winnt目录

  %Windir%Fontsexplorer.exe

  %Windir%Fontsomnithread_rt.dll

  %Windir%FontsVNCHooks.dll

  %Systemdir%dvldr32.exe,%systemdir%指Windows系统目录,一般在Windowssystem32下或Winntsystem32下。

  %Systemdir%cygwin1.dll

  %Startmenu%ProgramsStartupINST.exe,在开始菜单的启动组。

  清除注册表项目:

  删除主键:HKEY_CURRENT_USERSoftwareORL

  删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下的三项键值:

  "TaskMan"="%1Fontsrundll32.exe"

  "Explorer"="%1Fontsexplorer.exe"

  "messnger"="%1system32Dvldr32.exe"

   金山毒霸已经可能处理这个病毒,请用户立即升级到金山毒霸最新版查杀。以上方法可以手工清除该病毒。未感染的系统立即更换一个足够强壮的密码,即可有效防范该病毒。金山毒霸特别警告:密码简单是系统安全的天敌!
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “口令蠕虫”突袭我国互联网 骨干网络拥塞 2003-03-10 10:39
· “口令蠕虫”突袭我互联网 个别网段近瘫痪 2003-03-10 10:11
· 病毒警报:新蠕虫惊现网络,猜你密码没商量 2003-03-09 14:45
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “口令”蠕虫病毒专题 2003-03-11 09:53
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号