个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
“爱之门”变种(Worm_Lovgate.J)病毒报告
2003年05月24日13:42:58 国家计算机病毒应急处理中心 
302 Found

302 Found


nginx/1.0.5
  一、 感染系统 Windows 95/98/Me/NT/2000/XP

  二、 技术特点

  病毒名称:“爱之门”(Worm_Lovgate.J)

  病毒类型:蠕虫

  病毒长度:78848

  病毒特征:

  该病毒可以通过电子邮件和网络中的共享文件夹进行传播。

  1、通过局域网进行传播

  当通过过共享文件夹进行时传播,病毒在局域网内找到具有读写权限的共享文件夹,并将自身复制到该文件夹中,生成以下列名称命名的病毒文件,其大小为105k,属性为隐藏:

  100 free essays school.pif

  Age of empires 2 crack.exe

  AN-YOU-SUCK-IT.txt.pif

  Are you looking for Love.doc.exe

  autoexec.bat

  CloneCD + crack.exe

  How To Hack Websites.exe

  Mafia Trainer!!!.exe

  MoviezChannelsInstaler.exe

  MSN Password Hacker and Stealer.exe

  Panda Titanium Crack.zip.exe

  Sex_For_You_Life.JPG.pif

  SIMS FullDownloader.zip.exe

  Star Wars II Movie Full Downloader.exe

  The world of lovers.txt.exe

  Winrar + crack.exe

  2、 通过邮件进行传播

  在通过电子邮件进行传播时,病毒会自动回复Outlook和Outlook Express中新收到的所有电子邮件。病毒还会被感染的计算机内搜索电子邮件地址,并把病毒以附件的形式发送给这些地址。从邮件的主题、内容和附件都不是固定的,而是从病毒代码中随机选取的。

  3、 生成病毒文件

  病毒运行后会在系统目录下生成病毒文件,IEXPLORE.EXE、RAVMOND.EXE、WinDriver.EXE、WINGATE.EXE、WINHELP.EXE、WINRPC.EXE,其大小为105k,属性为隐藏。并生成ILY668.DLL、 KERNEL66.DLL、REG678.DLL、TASK688.DLL,其大小为80k,属性为隐藏。

  4、 修改注册表

  病毒对注册表进行修改,使得在下次系统启动时,病毒可随之自动运行

  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建

  WinHelp="C:\WINNT\System32\WinHelp.exe"

  WinGate initialize="C:\WINNT\System32\WinGate.exe -remoteshell"

  Program In Windows="C:\WINNT\System32\IEXPLORE.EXE"

  Remote Procedure Call Locator="RUNDLL32.EXE reg678.dll ondll_reg"

  在HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion

  \Windows下创建

  Run = "RAVMOND.exe"

  病毒修改注册表中.txt文件的关联,使得打开.txt文件时运行病毒程序

  HKEY_CLASSES_ROOT\txtfile\shell\open\command

  Default = "winrpc.exe %1" [未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “恶邮差”恶性蠕虫病毒新变种再度威胁用户 2003-05-13 16:15
· LOVGATE病毒变种迅速扩散 我国属易感染地区 2003-03-30 06:47
· `恶邮差`W32.Lovgate.C@mm详细技术分析文档 2003-03-03 12:06
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号