个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
传播迅猛蠕虫病毒“生日快乐”病毒变种袭来
2003年03月14日13:17:08 金山反病毒资讯网 
302 Found

302 Found


nginx/1.0.5
  病毒名称:Worm.Yaha20.45568

  中文名称:生日快乐病毒变种

  病毒类型:蠕虫病毒

  危害级别:4

  传播速度:4

  病毒简介:该病毒是一个很精巧的多进程蠕虫,与Trojan.YerHS.34304 (“生日快乐”)是同一个印度学生编写的,具有很多相似之处,采用UPX压缩,传播相当迅猛,而且在极短时间内耗尽系统资源,在病毒体中,作者自己命名病毒为:“W32/yAHA 2.00”,并留下了三个EMail:qph@achayans.com,c0bra@linuxmail.org,666@achayans.com,以及几个网址:http://indiansnakes.cjb.net,http://www.indiasnakes.cjb.net

  病毒行为:

  (1)复制自己的两个拷贝到系统目录下(win9x系统为windowssystem, winnt系统为winntsystem32),命名为EXELOADER.EXE、MSTASK32.EXE,并设置为隐藏属性,在系统的安装目录生成大批病毒文件。

  (2)修改注册表启动项HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下添加键值MicrosoftServiceManager ="%windowssystem%MStask32.exe",及在Documents and SettingsAll UsersStart MenuProgramsStartup添加病毒文件(系统启动时执行),修改网页首页。

  (3)修改注册表,修改HKEY_CLASSES_ROOTExefileshellopencommand的默认键值为%windowssystem%MSTASK32.EXE,使得当用户执行程序时木马程序获得运行机会。

  (4)往外发送带毒邮件,主题,内容和附件名都极具诱惑性.

  清除方法:金山毒霸最新的在线升级可以查杀!使用金山毒霸右键查毒可以恢复exe文件关联。

  附录1(病毒体内信息原文):

  =================================================

  iNDiAn snAKeS pReSAnTs : W32/yAHA 2.00

  wE aRe tHe gREaT inDIaNs

  ---------------------------

  thiS iS juST thE begiNNinG..

  s00000 mUcH t0 c0mE..

  n0 moRe pAK shiT wiLL

  be toleRATeD..

  tiME f0r somE payBACK..

  thERe iS nothING likE teAM w0rk..

  iNDiAN snAKeS wiTH hARD

  p0iSoN..

  wE wiLL bE BACk....

  =================================================

  <> iNDiAn snAKeS <>

  * c0Bra

  * R0xx

  * kiNG c0Bra

  * snaKeEyEs

  * dEViL inCARnATe

  http://indiansnakes.cjb.net [未结束]
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 收信须提三分心“垃圾桶”病毒变种广泛传播 2003-04-12 09:07
· 与求职信变种类似的Yaha病毒变种又袭击网络 2003-03-30 06:46
· 毒霸慧眼识破 撕开“生日快乐”病毒的伪装 2003-03-17 11:30
· “生日快乐”变种惊现 传播性危害更为迅猛 2003-03-14 16:21
· 一反病毒病毒现身 蠕虫Sahay可清除Yaha病毒 2003-01-21 14:06
· 终止杀毒软件 攻击MSN/Yahoo的Yaha技术特征 2003-01-08 14:51
· 2003 年肆虐国外互连网 Yaha 病毒变种发作 2003-01-03 16:11
· 金山毒霸提醒用户防范恶意木马“生日快乐” 2002-12-31 11:09
· 新年谨防"生日快乐"木马 作者疑为印度学生 2002-12-25 17:01
· 红码第二?能DoS攻击且带政治色彩的蠕虫蔓延 2002-06-27 10:35
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号