个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文
北京信息安全中心毒霸联合发布6.30热门病毒
2004年06月30日13:34:50 金山毒霸安全资讯网 

  北京信息安全测评中心、金山毒霸 联合发布2004年06月30日热门病毒

  据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:

  病毒名称: “意大利披萨”( Worm.Borzella),被感染的机器会出现8个意大利语对话框问你吃不吃披萨。该病毒会从Windows地址簿中查找Email地址,并向它们发送邮件,该邮件包含它自己的一个拷贝。


  病毒信息

  病毒名称:Worm.Borzella
  中文名称:“意大利披萨”
  病毒类型:蠕虫
  威胁级别2C

  系统修改:

  A、在注册表主键
  HKEY_LOCAL_KEY\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加如下键
  值: "Dll Manager"="%SystemRoot%\dllmgr.exe"
  B、在系统安装目录下添加如下文件: %SystemRoot%\dllmgr.exe

  发作现象:

  通过邮件来传播它自身的拷贝,被动运行后就会感染系统。
  该病毒会从Windows地址簿中查找Email地址,并向它们发送邮件,该邮件包含它自
  己的一个拷贝。该邮件具有以下特征:
  主题: <以下中的一个>
  Divertimento assicurato..
  Leggete urgentemente questa e-mail!! (se avete tempo da perdere)
  Storielle?

  正文: Ciao,
  <以下中的一个>

  guarda l抋llegato... ti potrebbe interessare.
  devi assolutamente vedere il file che ti ho allegato.
  dai un'occhiata all'allegato e ti farai due risate ;-)
  Fammi sapere...

  附件名: <以下中的一个>

  Porkis.exe
  Pippo.exe
  Bar.exe

  B、该病毒利用其自带的SMTP引擎发送邮件,也会从注册表键
  HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts\下查找系统的
  默认SMTP服务器;


  C、该病毒从注册表键HKEY_CURRENT_USER\Software\Microsoft\WAB\WAB4\Wab下查
  找它的目标病件地址列表;

  D、该病毒在以%SystemRoot%\dllmgr.exe的名字运行后,将每隔15分钟发送一次邮
  件。在成功发送其本身后,它将会在%SystemRoot%目录下创建文件:Dllmgr.dat,
  并会以空代码来增大其体积。


  E、如果该病毒发送邮件失败,它将会每隔十分钟再进行尝试。

  解决方案:

  请使用金山毒霸2004年06月30日的病毒库可完全处理该病毒。

    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布6.29热门病毒 2004-06-29 11:58
· 北京信息安全中心毒霸联合发布6.28热门病毒 2004-06-28 13:34
· 北京信息安全中心毒霸联合发布6.27热门病毒 2004-06-28 13:33
· 北京信息安全中心毒霸联合发布6.26热门病毒 2004-06-28 12:31
· 北京信息安全中心毒霸联合发布6.25热门病毒 2004-06-28 12:29
· 北京信息安全中心毒霸联合发布6.24热门病毒 2004-06-24 17:02
· 北京信息安全中心毒霸联合发布6.23热门病毒 2004-06-24 15:09
· 北京信息安全中心毒霸联合发布6.22热门病毒 2004-06-22 19:43
· 北京信息安全中心毒霸联合发布6.21热门病毒 2004-06-22 19:36
· 北京信息安全中心毒霸联合发布6.20热门病毒 2004-06-22 19:34
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号