个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
恶性蠕虫"恶鹰"新变种U(Beagle.U)分析报告
2004年03月27日20:59:47 金山毒霸安全资讯网 
[an error occurred while processing this directive]
  病毒名称: Worm.Beagle.u

  中文名称: 恶鹰变种U

  威胁级别: 3A

  病毒别名:

  贝革热

  雏鹰[江民]

  WORM_BAGLE.U[趋势]

  病毒类型: 蠕虫、后门

  受影响系统: Win9x/WinMe/WinNT/Win2000/WinXP/Win2003

  能处理的毒霸版本: 2004.03.27

  破坏方法:

   A、通过电子邮件高速传播;

   B、开启后门自动下载恶意程序,或自动更新病毒代码。

   C、技术特点:

   1、系统修改

   A、将病毒自身拷贝到 %System%\gigabit.exe,文件图标为一个时钟。

  

   B、在注册表的主键:

   HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  

   中添加如下键值:

   "gigabit.exe"="%System%\gigabit.exe"

   以便该病毒在每次重启 Windows 时运行。

   C、创建注册表主键:

   HKEY_CURRENT_USER\SOFTWARE\Windows2004

  

   D、打开TCP端口,以便黑客连接,端口号为 4751

   2、发作现象:

   A、执行微软的红心大战游戏程序,文件名为 Mshearts.exe。

   B、尝试连接指定的网站。

   C、在本地磁盘扫描具有以下扩展名的文件,以收集邮件地址。

   .wab

   .txt

   .msg

   .htm

   .shtm

   .stm

   .xml

   .dbx

   .mbx

   .mdx

   .eml

   .nch

   .mmf

   .ods

   .cfg

   .asp

   .php

   .pl

   .wsh

   .adb

   .tbb

   .sht

   .xls

   .oft

   .uin

   .cgi

   .mht

   .dhtm

   .jsp

   D、给收集到的邮件地址发邮件,标题和主题均为空,附件为该蠕虫程序,附件文件名随机。

   E、该蠕虫将不会往含以下字段的邮件地址发送邮件。

   @avp

   @microsoft

  解决方案:

   A、请使用金山毒霸2004年03月27日的病毒库可完全处理该病毒;

   B、请不要轻易点击陌生人的邮件以及下载和运行其所带附件,在运行可疑附件前最好先用毒霸扫描;

   C、手工解决方案:

   对于系统是Win9x/WinMe

   步骤一,删除病毒主程序

   请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为C:\windows),分别输入以下命令,以便删除病毒程序:

   C:\windows\>cd system

   C:\windows\system\>del gigabit.exe 完毕后,取出系统软盘,重新引导到Windows系统。 如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。[未结束]
[1] [2]     【责任编辑:Darvid】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布3.28热门病毒 2004-03-28
· 韩国受"Beagle"病毒袭击 百万台电脑被感染 2004-03-21
· 北京信息安全中心毒霸联合发布3.20热门病毒 2004-03-21
· 北京信息安全中心毒霸联合发布3.19热门病毒 2004-03-19
· “恶鹰”又出6个变种 利用微软漏洞感染文件 2004-03-19
· 北京信息安全中心毒霸联合发布3.18热门病毒 2004-03-18
· "恶鹰"新变种N(又名:贝革热、雏鹰)分析报告 2004-03-18
· "恶鹰"新变种M(又名:贝革热、雏鹰)分析报告 2004-03-18
· 金山反病毒气象(2004年03月15日至03月21日) 2004-03-12
· 路透财经:病毒编写者利用互联网病毒打嘴仗 2004-03-05
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “恶鹰”蠕虫病毒专题专题 2004-01-28
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号