个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
恶性蠕虫`妖怪`(Wrom.Tanatos)变种分析报告
2003年06月06日18:29:18 金山毒霸安全资讯网 
302 Found

302 Found


nginx/1.0.5
  病毒使用自己的SMTP引擎进行发信,可能的邮件地址域名有:

   affinbank.com.

   myagfirst.com

   agrobresciano.itahli.com

   aib.ieaibusa.com

   aigprivatebank.com

   ain.hangseng.com

   alettibank.it

   amcore.com

   ......

   3、病毒尝试将自己复制到局域网中其它计算机的“启动”文件夹和可写的共享文件夹中。由于病毒自身的BUG,会分不清共享打印机和共享文件夹,所以,会向共享的打印机复制自己,造成局域网中的共享打印机出错;

   4、病毒释放一个名字随机的DLL文件到系统文件夹(%SysDir%)中,此DLL文件用于记录所有的键盘信息。同时在系统文件夹中生成和DLL文件同名的两个文件。这两个文件含有病毒记录的键盘信息,并且这些信息是加过密的。另外有一个名字随机的DAT文件被生成到系统安装目录下(%WinDir%);

   5、病毒会打开TCP 1080端口监听,充许黑客控制被感染的计算机;

   6、病毒试图中止一些流行杀毒软件的查毒程序和病毒防火墙;

   7、病毒会有选择的感染一些可执行程序,这些程序的名字被记录在注册表中

   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir

   病毒可能会感染的可执行程序:

   hh.exe

   mplayer.exe

   notepad.exe

   regedit.exe

   scandskw.exe

   winhelp.exe

   ACDSee32\ACDSee32.exe

   Adobe\Acrobat 4.0\Reader\AcroRd32.exe

   adobe\acrobat5.0\reader\acrord32.exe

   AIM95\aim.exe

   CuteFTP\cutftp32.exe

   DAP\DAP.exe

   Far\Far.exe

   ICQ\Icq.exe

   Internet Explorer\iexplore.exe

   kazaa\kazaa.exe

   Lavasoft\Ad-aware 6\Ad-aware.exe

   MSN Messenger\msnmsgr.exe

   Outlook Express\msimn.exe

   QuickTime\QuickTimePlayer.exe

   Real\RealPlayer\realplay.exe

   StreamCast\Morpheus\Morpheus.exe

   Trillian\Trillian.exe

   Winamp\winamp.exe

   Windows Media Player\mplayer2.exe

   WinRAR\WinRAR.exe

   winzip\winzip32.exe

   WS_FTP\WS_FTP95.exe

   Zone Labs\ZoneAlarm\ZoneAlarm.exe
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 警告!“全力防备恶性蠕虫‘怪物’的袭击” 2003-06-09 09:39
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
· 金山毒霸妖怪病毒专杀工具更新查杀最新变种 2003-06-06 19:54
· 金山截获破坏力惊人的“妖怪”病毒最新变种 2003-06-06 18:42
· “妖怪”病毒之复活,其变种会让你没有秘密 2003-06-06 17:12
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号