个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
“麻布图”(Worm.Mabutu) 蠕虫病毒分析报告
http://www.duba.net 毒霸信息安全 2004年07月30日 16:28 金山毒霸信息安全网
  金山毒霸于2004年7月30日截获一蠕虫病毒,命名为“麻布图”(Worm.Mabutu)。该病毒以多种方式搜索用户机器中的邮件地址,并向搜索到的邮件地址大量发送病毒邮件,严重造成网络阻塞,并且,该病毒将被感染的机器通过连接指定的IRC服务器告知病毒传播者。金山毒霸已对该病毒做了处理,请用户升级到最新的病毒库可完全处理该病毒。

  病毒信息:

  病毒名称: Worm.Mabutu
  中文名称: 麻布图
  威胁级别: 二级
  病毒别名: W32.Mota.B@mm[Symantec]
  病毒类型: 蠕虫病毒
  受影响系统: Win9x/WinNT/Win2K/WinXP/Win2003

  破坏方式:

  该蠕虫从地址簿中或搜索HTM\HTML\WAB\TXT文件中得到Email地址,最大特点还会利用MSN获得更多有效的邮件地址,并向搜索到的邮件地址大量发送病毒邮件,导致阻塞网络,严重消耗系统资源。并且,该病毒连接已指定的IRC服务器,告知攻击者已被感染的机器数,可能会被垃圾邮件制造者用于收集邮件地址。

  发作现象:(点击查看详情

  系统修改:

  A、在"%SYSTEMROOT%"目录下,添加如下文件:"<随机名>.dll "

  B、在"%SYSTEMROOT%"目录下,添加如下文件:"<随机名>.exe "

  C、在"%SYSTEMROOT%"目录下,添加如下文件:"CFG.DAT"

  D、在注册表主键"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"下,
  添加如下键值:"winupdt"="RUNDLL32.EXE %Windir%\[随机名].dll,_mainRD"
 
  解决方案:


  A、请将金山毒霸升级到2004年07月30日的病毒库可完全处理该病毒。

  B、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  C、关闭或删除系统中不需要的服务;

  D、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  E、安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实
  时监控功能。

  F、用户可以随时拨打金山毒霸反病毒急救电话:010-82331816来寻求反病毒专家的
  帮助!

  为了安全彻底地清除该病毒,建议部署了金山毒霸网络版的企业级用户采用如下步
  骤:

  1.立即通知系统中心(网络版1.0及1.5用户)或主升级服务器(网络版2.0用户)
  升级,查看升级日志,确保其成功升级到最新病毒库,几分钟内,全网电脑将自动
  完成升级。
  2. 强制所有客户端打开邮件防火墙,切断其邮件传播途径;
  3. 必要时可从系统中心或管理中心(网络版2.0用户)启动全网扫描,使其无处藏
  身。

  对企业级用户的安全建议:

  1.组织内部培训或利用内部信息平台进行宣传,指导员工建立良好的上网习惯,不
  打开可疑邮件和可疑网站;
  2.关闭或删除系统中不需要的服务;
  3. 及时给系统打补丁,网络版2.0用户可以采用全网漏洞扫描方式给所有电脑集中安
  装修补程序;
  4.统一设置所有客户端开启邮件防火墙及病毒防火墙。

    【责任编辑:Ada】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 邮件蠕虫新方向 "麻布图"利用MSN盗邮件地址 2004-07-30 15:09
· Mydoom.o 蠕虫病毒 已经上升为高级危险级别 2004-07-28 23:42
· "MYDOOM"变种M(Worm.Mydoom.m)病毒分析报告 2004-07-28 11:14
· 金山反病毒预警(2004年08月02日至08月08日) 2004-07-27 17:35
· MyDoom.O突袭搜索引擎 Google雅虎速度迟缓 2004-07-27 10:22
· 北京信息安全中心毒霸联合发布7.27热门病毒 2004-07-27 09:26
· 恶鹰蠕虫变种再次现身 疑为黑客改编源代码 2004-07-20 11:15
· [新浪]"五毒虫"病毒八面袭来危害逼"震荡波" 2004-07-15 10:06
· 北京信息安全中心毒霸联合发布7.11热门病毒 2004-07-09 18:41
· 感谢信中藏有病毒 恶鹰新变种病毒突袭网络 2004-07-08 15:16
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· “蠕虫王”蠕虫专题 2003-01-26 07:33
· “新娘”蠕虫专题 2002-11-08 14:44
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号