个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文
北京信息安全中心毒霸联合发布7.06热门病毒
2004年07月06日18:46:47 金山毒霸安全资讯网 

  北京信息安全测评中心、金山毒霸 联合发布2004年07月06日热门病毒

  据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:

  “恶邮差变种”( Worm.Supnot.ae),病毒会中止一些知名杀毒软件的病毒防火墙和杀毒程序,如:金山毒霸、瑞星、诺顿、天网、Kill等。并且改进的方式更加恶毒,只要程序的进程名中含"KV"、"KAV"、"Duba"、"NAV"、"kill"、"RavMon.exe"、"Rfw.exe"、
"Gate"、"McAfee"、"Symantec"、"SkyNet"、"rising"就会被病毒中止。

  病毒信息:

  病毒名称: Worm.Supnot.ae
  中文名称:恶邮差变种
  病毒类型:蠕虫
  威胁级别: 3C
  受影响系统: Win9x/WinMe/WinNT/Win2000/WinXp/Win2003

  系统修改:

  A、在系统目录及系统安装目录下添加以下文件:
  %System%\TkBellExe.exe
  %System%\Update_OB.exe
  %System%\hxdef.exe
  %System%\RAVMOND.exe
  %System%\IEXPLORE.EXE
  %System%\kernel66.dll
  %System%\ODBC16.dll
  %System%\msjdbc.dll
  %System%\MSSIGN30.dll
  %System%\NetMeeting.exe
  %System%\Spollsv.exe
  %System%\LMMIB20.DLL
  %SystemRoot%\Media\mmc.exe
  %SystemRoot%\svchost.exe

  B、在病毒第一次运行的目录下生成一些RAR和ZIP压缩的文件:
  如:bak.exe等

  C、在C盘下生成以下文件:
  c:\NetLog.txt

  
其它细节:

  A、病毒感染是WindowsNT、2000、XP的系统后会启动病毒主程序为服务,服务名称
  为“Windows Management NetWork Service Extensions”等。

  B、它会遍历本地网络或随机生成IP,并用枚举密码的方式进行IPC$攻击,攻击成功
  后,得到管理员权限,拷副本到被攻击机算机的系统目录,文件名为
  NetManager.exe,并启动一个名为“Windows Management NetWork Service   
  Extensions”的服务。

  C、病毒运行后会搜索本地文件目录,通过收件箱中的邮件地址向外发送带毒邮件传
  播自身,以及根据收件箱里的邮件内容自动回复邮件,每封邮件的附件中均携带病
  毒副本。

  邮件特征如下:
  发送邮件时可能的主题、正文和附件名称
  主题:
  "Hi"
  "Hi Dear"
  "Attached one Gift for u.."
  "Help"
  "Great"
  "for you"
  "Last Update"
  "Let's Laugh"
  "Reply to this!"

  正文:
  "For further assistance, please contact!"
  "Copy of your message, including all the headers is attached."
  "This is the last cumulative update."
  "Tiger Woods had two eagles Friday during his victory over Stephen
  Leaney. (AP Photo/Denis Poroy)"
  "Send reply if you want to be official beta tester."
  "This message was created automatically by mail delivery software
  (Exim)."
  "It',27h,'s the long-awaited film version of the Broadway hit. Set in the
  roaring 20',27h,'s, this is the story of Chicago chorus girl Roxie Hart
  (Zellweger), who shoots her unfaithful lover (West)."
  "Adult content!!! Use with parental advisory."
  "Patrick Ewing will give Knick fans something to cheer about Friday
  night."

  附件名称:
  "images.pif"
  "README.TXT.pif"
  "Interesting.exe"
  "Source.exe"
  "YOU_are_FAT!.TXT.pif"
  "enjoy.exe"
  "Doom3 Preview!!!.exe"
  "driver.exe"
  "About_Me.txt.pif"

  D、病毒会开一个进程用于监视病毒主程序,如果病毒主程序被中止,会立即重新装
  载主程序。


  E、病毒感染Windows95、98、ME的系统后修改win.ini文件,在其winsows节的run项
  中添加自身。病毒会试图生成木马文件(如111.dll、ily.dll、Task.dll、
  reg.dll)到系统目录下,会修改注册表,搜寻网络共享目录,向可写的目录中写入
  病毒副本。监听端口,允许黑客控制被感染的计算机。

  F、该病毒定时会向一个163的信箱发送邮件,邮件内容为被感染PC的IP地址。病毒
  激活后会利用HOOK函数盗取用户的密码。

  解决方案:

  请使用金山毒霸2004年07月05日的病毒库可完全处理该病毒。
  如没有安装金山毒霸,可以登录http://online.kingsoft.com/使用金山毒霸的在线查毒或是金山
  毒霸下载版来防止该病毒的入侵。

    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布7.07热门病毒 2004-07-07 17:14
· 我国最新出现蠕虫病毒 Worm_Korgo.R 及变种 2004-07-05 11:08
· 北京信息安全中心毒霸联合发布7.05热门病毒 2004-07-02 16:11
· 北京信息安全中心毒霸联合发布7.04热门病毒 2004-07-02 16:05
· 北京信息安全中心毒霸联合发布7.03热门病毒 2004-07-02 15:59
· 北京信息安全中心毒霸联合发布7.02热门病毒 2004-07-02 15:56
· 6月蠕虫病毒警报不断飙升 占新病毒总数55% 2004-07-02 13:56
· 悄无声息的竞赛—智能手机面临蠕虫病毒威胁 2004-07-02 09:32
· 北京信息安全中心毒霸联合发布6.30热门病毒 2004-06-30 13:34
· 北京信息安全中心毒霸联合发布6.29热门病毒 2004-06-29 11:58
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号