¸öÈ˲úÆ·
ÆóÒµ²úÆ·
°²È«ÐÅÏ¢
²¡¶¾×¨À¸ | ©¶´×¨À¸ | ľÂíרÀ¸ | ·À»¤×¨À¸ | °²È«Òµ½ç | ¶¾°Ô»î¶¯ | ÈȵãרÌâ | Âþ»­°²È« | ÆÚ¿¯¶©ÔÄ
[an error occurred while processing this directive]
¸æËßÄúµÄλÖãºÊ×Ò³ > ²¡¶¾×¨À¸ > ²¡¶¾µµ°¸ > ÕýÎÄ
"¶ñÓ¥II"-(Worm.Beagle.B)¶ñÐÔÈ䳿·ÖÎö±¨¸æ
2004Äê02ÔÂ18ÈÕ15:59:32¡¡½ðɽ¶¾°Ô°²È«×ÊÑ¶Íø¡¡

¡¡¡¡¸Ã²¡¶¾ÊÇÄê³õ±¬·¢µÄ¡°¶ñÓ¥¡±£¨Worm.Beagle.A£©È䳿²¡¶¾µÄ×îбäÖÖ£¬ÃüÃûΪ¡°¶ñÓ¥II¡±£¨Worm.Beagle.B£©¡£´Ë´Î±äÖÖ²¡¶¾ÈÔÒÔ·¢ÓʼþΪ´«²¥·½Ê½£¬ÔÚ±»¸ÐȾµÄϵͳÄÚÁôºóÃÅ£¬ÔÊÐíºÚ¿ÍÔ¶³ÌÉÏ´«²¢Ö´ÐÐÈÎÒâ³ÌÐò¡£´Ë±äÖÖ×î´óµÄ²»Í¬ÔÚÓÚ£¬±äÖֵIJ¡¶¾Ö÷³ÌÐòÔÚÓʼþ¸½¼þÖÐʱ£¬Í¼±êαװ³É¡°ÃüÁîÌáʾ·û¡±£¬À´ÆÛÆ­Óû§ÔËÐÐËü¡£²¡¶¾ÔÚÔËÐÐʱ»áµ¯³ö¡°Â¼Òô»ú¡±ÏµÍ³³ÌÐòÀ´Òþ²Ø×Ô¼ºµÄÔËÐУ¬ÃÔ»óÓû§£¬Ê¹×Ô¼ºÄܳɹ¦ÇÖÈëϵͳ£¬²¢ÔÙÒÔ¸ÐȾµÄϵͳΪԴ£¬¿ªÊ¼·¢ËÍ´óÁ¿²¡¶¾Óʼþ£¬³å»÷ÍøÂç¡¢³å»÷ÍøÂçÖеÄÓʼþ·þÎñÆ÷¡£

¡¡¡¡²¡¶¾ÐÅÏ¢£º

¡¡¡¡²¡¶¾Ãû³Æ: Worm.Beagle.B
¡¡¡¡ÖÐÎÄÃû³Æ: ¶ñÓ¥II
¡¡¡¡Íþв¼¶±ð: 3A
¡¡¡¡·¢ÏÖÈÕÆÚ: 2004.02.18
¡¡¡¡´¦ÀíÈÕÆÚ: 2004.02.18
¡¡¡¡²¡¶¾±ðÃû:¡°¶ñÓ¥¡±±äÖÖ£¨Worm.BBeagle.b£© [ÈðÐÇ]
¡¡¡¡¡¡¡¡¡¡¡¡¡¡ W32/Bagle.b@MM [McAfee]
¡¡¡¡¡¡¡¡¡¡¡¡¡¡ W32/Bagle.B@mm [Norman]
¡¡¡¡¡¡¡¡¡¡¡¡¡¡ WORM_BAGLE.B [Trend Mirco]
¡¡¡¡¡¡¡¡¡¡¡¡¡¡ W32/Bagle.B.worm [Panda],
¡¡¡¡²¡¶¾ÀàÐÍ: È䳿¡¢ºóÃÅ
¡¡¡¡ÊÜÓ°Ïìϵͳ: Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
¡¡¡¡ÄÜ´¦ÀíµÄ¶¾°Ô°æ±¾: 2004Äê02ÔÂ18ÈÕ

¡¡¡¡¼¼ÊõÌØµã£º

¡¡¡¡¡¤ ·¢×÷Ìõ¼þ:¸Ã²¡¶¾»á¼ì²éϵͳÈÕÆÚ£¬Èç¹ûϵͳÈÕÆÚΪ2004Äê2ÔÂ25ÈÕºó£¬ÔòËü½«²»ÔËÐУ»

¡¡¡¡¡¤ ϵͳÐÞ¸Ä:

¡¡¡¡ ¡¡1¡¢×ÔÎÒ¸´ÖƵ½ÏµÍ³Ä¿Â¼ %system%\Au.exe

¡¡¡¡ ¡¡2¡¢ÔÚ×¢²á±íÖ÷¼ü£º
¡¡¡¡ ¡¡¡¡ HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
¡¡¡¡ ¡¡¡¡ ÖÐÌí¼ÓÈçϼüÖµ:
¡¡¡¡ ¡¡¡¡ "au.exe"="%System%\au.exe"
¡¡¡¡ ¡¡¡¡ ÒԱ㲡¶¾¿ÉËæ»úÆô¶¯£»

¡¡¡¡ ¡¡¡¡ ÔÚ×¢²á±íÖ÷¼ü£º
¡¡¡¡ ¡¡¡¡ HKEY_CURRENT_USER\SOFTWARE\Windows2000
¡¡¡¡ ¡¡¡¡ ÖÐÌí¼ÓÈçϼüÖµ£º
¡¡¡¡ ¡¡¡¡ "frn" = "0x00000001" or "frn" = "0x00000000"ÒÔ¼°"gid" = "<Ëæ»úÖµ>"
¡¡¡¡ ¡¡¡¡ ¸ÃËæ»úÖµ±»¹¥»÷Õß×÷Ϊ±»¸ÐȾ»úÆ÷µÄΨһ±êʶ£»

¡¡¡¡¡¡
¡¡¡¡¡¡3¡¢·¢×÷ÏÖÏó:
¡¡¡¡¡¡¡¡ A¡¢Èç¹ûËü²»ÊÇ´Ó%System%\Au.exeÔËÐеģ¬ÄÇôËü»¹»áÆô¶¯ÏµÍ³×Ô´øµÄ¼Òô»ú³ÌÐò
¡¡¡¡¡¡¡¡¡¡¡¡Sndrec32.exe

¡¡¡¡¡¡¡¡ B¡¢ÔÚ±»¸ÐȾ»úÆ÷ÒÔϺó׺ÃûµÄÎļþÖвéÕÒEmailµØÖ·£º
¡¡¡¡¡¡¡¡¡¡¡¡.wab
¡¡¡¡¡¡¡¡¡¡¡¡.txt
¡¡¡¡¡¡¡¡¡¡¡¡.htm
¡¡¡¡¡¡¡¡¡¡¡¡.html

¡¡¡¡¡¡¡¡ C¡¢¸ÄÈä³æÊ¹ÓÃÆä×Ô´øµÄSMTPÒýÇæ½«Æä×Ô¼º·¢Ë͵½²éÕÒµ½µÄEmailµØÖ·¡£Ëü°üº¬×Ô¼ºµÄMIME±à
¡¡¡¡¡¡¡¡ ¡¡ Âë³ÌÐò£¬²¢½«»áÔÚÄÚ´æÖÐÏÈÉú³ÉÓʼþ£¬È»ºó·¢ËÍ¡£
¡¡¡¡¡¡¡¡ ¡¡ Æä·¢Ë͵ÄÓʼþ¾ßÓÐÈçÏÂÌØÕ÷£º

¡¡·¢¼þÈË: <¾ßÓÐÆÛÆ­ÐԵĵØÖ·>
¡¡Ö÷Ìâ: ID <Ëæ»ú×Ö·û>... thanks
¡¡ÕýÎÄ:
¡¡Yours ID <Ëæ»ú×Ö·û>
¡¡- -
¡¡Thank
¡¡¸½¼þ: <Ëæ»ú×Ö·û>.exe

¡¡¸ÃÈ䳿²»»á½«Óʼþ·¢Ë͸ø°üº¬ÒÔÏÂÈκÎÒ»¸ö×Ö·û´®µÄEmailµØÖ·:
¡¡@hotmail.com
¡¡@msn.com
¡¡@microsoft
¡¡@avp.

¡¡¡¡¡¡¡¡D¡¢¸Ã²¡¶¾»á¼ì²éϵͳÈÕÆÚ£¬Èç¹ûϵͳÈÕÆÚΪ2004Äê2ÔÂ25ÈÕºó£¬ÔòËü½«²»ÔËÐÐ

¡¡¡¡¡¡4¡¢
¸Ã²¡¶¾µÄºóÃÅÌØÐÔ
¡¡¡¡¡¡ ¡¡A¡¢ÔÚTCP¶Ë¿Ú8866ÉÏ´ò¿ªÒ»¸öºóÃŹ©¹¥»÷ÕßÉÏ´«ÎļþÖÁ±»¸ÐȾ»úÆ÷¡£ËùÓÐÉÏ´«µÄÎļþ¶¼±»±£
¡¡¡¡¡¡ ¡¡ ¡¡´æÔÚ%System%Ŀ¼Ï£¬²¢±»ÔËÐУ»

¡¡¡¡¡¡ ¡¡B¡¢Ã¿¸ô10,000Ãë¶¼»áÏòÒÔÏÂÍøÕ¾µÄTCP 80¶Ë¿Ú·¢ËÍHTTP GETÇëÇó
¡¡¡¡¡¡ ¡¡ ¡¡www.strato.de/1.php
¡¡¡¡¡¡ ¡¡ ¡¡www.strato.de/2.php
¡¡¡¡¡¡ ¡¡¡¡ www.47df.de/wbboard/1.php
¡¡¡¡¡¡ ¡¡ ¡¡www.intern.games-ring.de/2.php
¡¡¡¡¡¡ ¡¡ ¡¡¸ÃGETÇëÇó°üº¬±»¸ÐȾ»úÆ÷µÄ¼àÌý¶Ë¿Ú£¬×¢²á±í¼üÖµ"gid"ÖмͼµÄIDºÅ£¬ÒÔ¼°ÆäIPµØÖ·¡£

¡¡¡¡½â¾ö·½°¸:

¡¡¡¡¡¤ ÇëʹÓýðɽ¶¾°Ô2004Äê02ÔÂ18ÈյIJ¡¶¾¿â¿ÉÍêÈ«´¦Àí¸Ã²¡¶¾£»

¡¡¡¡¡¤ Çë×¢Òâ²»Òª´ò¿ªÄ°ÉúÈ˵ÄÓʼþ£¬ÓÉÆÚ¶ÔÓдøÓпÉÖ´ÐгÌÐòµÄ¸½¼þ£¬ÒªÌرð¾¯Ì裻

¡¡¡¡¡¤ ÊÖ¹¤½â¾ö·½°¸£º

¡¡ ¶ÔÓÚϵͳÊÇWindows9x,WindowsMe£º

¡¡¡¡²½ÖèÒ»£¬É¾³ý²¡¶¾Ö÷³ÌÐò
¡¡¡¡ÇëʹÓøɾ»µÄϵͳÈíÅÌÒýµ¼ÏµÍ³µ½´¿DOSģʽ£¬È»ºóתµ½ÏµÍ³Ä¿Â¼£¨Ä¬ÈϵÄϵͳĿ¼Ϊ
¡¡¡¡C:\windows\system£©£¬·Ö±ðÊäÈëÒÔÏÂÃüÁÒÔ±ãɾ³ý²¡¶¾³ÌÐò£º
¡¡¡¡
C:\windows\system\>del Au.exe
¡¡¡¡Íê±Ïºó£¬È¡³öϵͳÈíÅÌ£¬ÖØÐÂÒýµ¼µ½Windowsϵͳ¡£
¡¡¡¡Èç¹ûÊÖÖÐûÓÐϵͳÈí¼þÅÌ£¬¿ÉÒÔÔÚÒýµ¼ÏµÍ³Ê±°´¡°F5¡±¼üÒ²¿É½øÈë´¿DOSģʽ¡£

¡¡¡¡²½Öè¶þ£¬Çå³ý²¡¶¾ÔÚ×¢²á±íÀïÌí¼ÓµÄÏî
¡¡¡¡´ò¿ª×¢²á±í±à¼­Æ÷: µã»÷¿ªÊ¼>ÔËÐÐ, ÊäÈëREGEDIT, °´Enter£»
¡¡¡¡ÔÚ×ó±ßµÄÃæ°åÖÐ, Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡¡¡HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion>Run
¡¡¡¡ÔÚÓұߵÄÃæ°åÖÐ, ÕÒµ½²¢É¾³ýÈçÏÂÏîÄ¿£º
¡¡¡¡
"au.exe"="%System%\au.exe"
¡¡¡¡ÔÚ×ó±ßµÄÃæ°åÖÐ, Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡¡¡HKEY_CURRENT_USER > SOFTWARE
¡¡¡¡ÕÒµ½×Ó¼üWindows2000£¬²¢½«ÆäÈ«²¿É¾³ý
¡¡¡¡¹Ø±Õ×¢²á±í±à¼­Æ÷¡£


¡¡¡¡¶ÔÓÚϵͳÊÇWindows NT,Windows2000,Windows XP,Windows 2003 sever£º

¡¡¡¡²½ÖèÒ»£¬Ê¹Óýø³ÌÐò¹ÜÀïÆ÷½áÊø²¡¶¾½ø³Ì
¡¡¡¡ÓÒ¼üµ¥»÷ÈÎÎñÀ¸£¬µ¯³ö²Ëµ¥£¬Ñ¡Ôñ¡°ÈÎÎñ¹ÜÀíÆ÷¡±£¬µ÷³ö¡°WindowsÈÎÎñ¹ÜÀíÆ÷¡±´°¿Ú¡£ÔÚÈÎÎñ
¡¡¡¡¹ÜÀíÆ÷ÖУ¬µ¥»÷¡°½ø³Ì¡±±êÇ©£¬ÔÚÀý±íÀ¸ÄÚÕÒ²¡¶¾½ø³Ì¡°Au.exe¡±£¬µ¥»÷¡°½áÊø½ø³Ì°´Å¥¡±£¬
¡¡¡¡µã»÷¡°ÊÇ¡±£¬½áÊø²¡¶¾½ø³Ì£¬È»ºó¹Ø±Õ¡°WindowsÈÎÎñ¹ÜÀíÆ÷¡±£»

¡¡¡¡²½Öè¶þ£¬²éÕÒ²¢É¾³ý²¡¶¾³ÌÐò
¡¡¡¡Í¨¹ý¡°ÎҵĵçÄÔ¡±»ò¡°×ÊÔ´¹ÜÀíÆ÷¡±½øÈëϵͳĿ¼£¨Winnt\system32»ò
¡¡¡¡windows\system32)£¬ÕÒµ½Îļþ¡°Au.exe¡±£¬½«ËüÃÇɾ³ý£»

¡¡¡¡²½ÖèÈý£¬Çå³ý²¡¶¾ÔÚ×¢²á±íÀïÌí¼ÓµÄÏî
¡¡¡¡´ò¿ª×¢²á±í±à¼­Æ÷: µã»÷¿ªÊ¼>ÔËÐÐ, ÊäÈëREGEDIT, °´Enter£»
¡¡¡¡ÔÚ×ó±ßµÄÃæ°åÖÐ, Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡¡¡HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
¡¡¡¡ÔÚÓұߵÄÃæ°åÖÐ, ÕÒµ½²¢É¾³ýÈçÏÂÏîÄ¿£º
¡¡¡¡"au.exe"="%System%\au.exe"
¡¡¡¡ÔÚ×ó±ßµÄÃæ°åÖÐ, Ë«»÷£¨°´¼ýͷ˳Ðò²éÕÒ£¬ÕÒµ½ºóË«»÷£©£º
¡¡¡¡HKEY_CURRENT_USER > SOFTWARE
¡¡¡¡ÕÒµ½×Ó¼üWindows2000£¬²¢½«ÆäÈ«²¿É¾³ý
¡¡¡¡¹Ø±Õ×¢²á±í±à¼­Æ÷.

 

    ¡¾ÔðÈα༭£ºMay¡¿
¡¾ÎÒÒª·¢±íÆÀÂÛ¡¿¡¾ÄÚÈÝÖ¸Õý¡¿¡¾ÂÛ̳¡¿¡¾ÍƼö¸øºÃÓÑ¡¿¡¤¡¾´ó ÖРС¡¿¡¾´òÓ¡¡¿¡¤¡¾¶¥²¿¡¿¡¾¹Ø±Õ´°¿Ú¡¿
¡¾Ïà¹ØÎÄÕ¡¿ ¡¾È¥ÂÛ̳¡¿
¡¤ ²¡¶¾ÖØÒª¾¯±¨£º"¶ñÓ¥II"αÉí¼Òô»úÔìÒ¥»óÖÚ 2004-02-18
¡¤ µçÄÔÓû§½üÈÕÐè·À·¶¡°±´¸ïÈÈ¡±Í¨¹ýÓʼþ´«²¥ 2004-01-26
¡¤ BagleûÓÐÏÆÆð´ó·çÀË ¼ÒÍ¥Óû§ÊÇÕæÕýµÄÍþв 2004-01-24
¡¤ ²¡¶¾¹ýÄê²»·Å¼Ù¡¡Ò»Ð©²¡¶¾ºÍ¶ñÒâÍøÕ¾±»½Ø»ñ 2004-01-23
¡¤ Bagle²¡¶¾´óÁ¿ÊÕ¼¯ÓʼþµØÖ· ¿°³ÆÍêÃÀÈ䳿£¿ 2004-01-21
¡¤ Bagle-AÐÂÈ䳿²¡¶¾¸ü¶ñ¶¾ ½«±¬·¢´ó¹æÄ£¹¥»÷ 2004-01-20
¡¤ ÐÂÈä³æÆÆ»µÁ¦Ç¿¡¡¡°¶ñÓ¥¡±×¨É±¹¤¾ßÃâ·ÑÏÂÔØ 2004-01-20
¡¤ ÐÂÈä³æÑ¸ËÙ´«²¥ ÆÆ»µÁ¦¿ÉÓëSobig¡°ÏàæÇÃÀ¡± 2004-01-20
¡¤ ѸËÙ¸ÐȾ¶ñÐÔÈ䳿¡°¶ñÓ¥¡±²¡¶¾Ïêϸ¼¼Êõ×ÊÁÏ 2004-01-20
¡¤½ðɽ¶¾°Ôµ¥»ú°æÌÖÂÛÇø
¡¤¶¾°Ô6²âÊÔ×¨Çø
¡¤½ðÉ½ÍøïÚÌÖÂÛÇø
¡¤½ðɽ¶¾°ÔÍøÂç°æÌÖÂÛÇø
¡¤¶¾°ÔÔÚÏßÒµÎñרÌâÌÖÂÛÇø
¡¤°²È«Èí¼þÌÖÂÛÇø
¡¤²¡¶¾¾ÈÔ®
¡¾Ïà¹Ø×¨Ìâ¡¿
¡¤ ¡°¶ñÓ¥¡±È䳿²¡¶¾×¨ÌâרÌâ 2004-01-28
[an error occurred while processing this directive]
[an error occurred while processing this directive]
¡¤È«ÃñΧ½Ë Ð´ºÎÞ¶¾ 
¡¤
¶¾°Ô¡¢ÍøïÚй¦ÄÜÌåÑé°æ 
¡¤
¶¾°ÔÍøÂç°æ2.0 sp1·¢²¼ 
¡¤
¶¾°Ô6ÐÂìûÀñ°ü¾ªÏ²µÇ³¡
¡¤
¶¾°ÔÍøÂç°æ ÈËÈËÓÐÀñ
¡¤¶¾°ÔÍøÂç°æ¡°×âÓ÷þÎñ¡±
¡¤
½ðɽ¶¾°ÔÍøÂç°æ´óʼþ
¡¤µÚÈý´Î¼©¶¾ÍòÀïÐÐרÌâ
¡¤JPEGͼƬ²¡¶¾×¨Ìâ
¡¤½ðɽÒý±¬¡°Ë«ÏìÅÚ¡±¼Æ»®
¡¤½ðɽ¶¾°Ô6ÔöÇ¿°æ½éÉÜ
¡¤
Ê®ÃæÂñ·üΧ½ËľÂí·¢²¼»á
¡¤
6.12±±¾©Óû§²úÆ·×ù̸»á
¡¤
½ðɽ"ÍøÓηÀ»ðǽ"²úÆ·
¡¤
·´µç×ÓÀ¬»øÐ¹¦ÂÔרÌâ
¡¤¡°½ðɽ¶¾°ÔÔÙ»ñ¹ð¹Ú¡±
¡¤½ðɽ¡°°²È«ÌåÑé·ç±©¡±
¡¤¡°³å»÷²¨¡±²¡¶¾Ö®×
¡¤È«ÇòºÚ¿Í¹¥»÷רÌâ
¡¤½ðɽ¶¾°ÔV½ðÉ½ÍøïÚV½éÉÜ
¡¤½ðɽV¹¥ÂÔÏê½âרÌâ
¡¤½ðɽ¶¾°Ô&ÖǹÚÀ¦°óÏúÊÛ
¡¤½ðɽÈí¼þ°®ÐÄ·þÎñ»î¶¯
¡¤2003Ä겡¶¾ÒßÇéµ÷²éרÌâ
¸ü¶à...
[an error occurred while processing this directive]
¡¤²¡¶¾¶ÌÐÅ¡¡¡¤ÔÚÏßɱ¶¾
¡¤²¡¶¾Éϱ¨¡¡¡¤×¨É±¹¤¾ß
¡¤²úÆ·´ðÒÉ¡¡¡¤
ýÌåºÏ×÷
½ðɽ¼ò½é | ÒµÎñºÏ×÷ | ¹ã¸æ·þÎñ | ÕÐÆ¸ÐÅÏ¢ | ¿Í·þÖÐÐÄ | ÍøÒ³±¨´í | Ìí¼Ó¶¾°Ôµ½QQÉÏ
© 2007 Kingsoft Corp. ÔöÖµµçÐÅÒµÎñ¾­ÓªÐí¿ÉÖ¤B2-20040288ºÅ