个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 病毒专栏 > 病毒档案 > 正文 免费在线查毒
"MYDOOM"变种Q(Worm.Mydoom.q)病毒分析报告
2004年08月17日 13:57 金山毒霸信息安全网 
  8月16日,金山毒霸反病毒实验室应急处理中心率先截获一蠕虫病毒,发现其行为和“MYDOOM”极为相似,因此命名为“MYDOOM变种Q(Worm.Mydoom.q)。根据金山毒霸监测网的跟踪,该病毒在日、韩已有大量发作,并已经传入国内,大量的邮件服务器已经收到该病毒发送的大量病毒邮件。为此,金山毒霸为防止该病毒更大面积的传播,于本日发布该病毒的“三级危险”警报,请各位用户严防该病毒的侵害。以下是金山毒霸对该病毒分析报告:

  病毒信息:

  病毒名称: Worm.Mydoom.q
  中文名称: “MYDOOM”
  威胁级别: 3C
  病毒别名: I-Worm.Mydoom.q [AVP]
        WORM_RATOS.A [趋势]
  病毒类型: 蠕虫
  受影响系统:Win9x/WinNT/Win2K/WinXP/Win2003

  破坏方式:

  大量发送病毒邮件,浪费网络和系统资源;大量病毒垃圾邮件可能造成中小型邮件服务器极不稳定
  ,甚致崩溃的现象;
  自动从网络中下载后门木马,并立即执行。

  发作现象:
  
   通过以下注册表键值函获得,SMTP地址
   HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts
   "SMTP Email Address"

   HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\OMI Account Manager\Accounts
   "SMTP Email Address"
   在如下后缀名文件中搜索邮件地址
   .htm .sht .php .asp .dbx .tbb .adb .wab .pl

   如果搜索的邮件地址含有以下字符
   "syma"
   "icrosof"
   "msn."
   "hotmail"
   "panda"
   "sopho"
   "borlan"
   "inpris"
   "example"
   "mydomai"
   "nodomai"
   "ruslis"
   ".gov"
   "gov."
   ".mil"
   "foo."
   "unix"
   "math"
   "bsd"
   "mit.e"
   "gnu"
   "fsf."
   "ibm.com"
   "google"
   "kernel"
   "linux"
   "fido"
   "usenet"
   "iana"
   "ietf"
   "rfc-ed"
   "sendmail"
   "arin."
   "ripe."
   "isi.e"
   "isc.o"
   "secur"
   "acketst"
   "pgp"
   "tanford.e"
   "utgers.ed"
   "mozilla"
   "icrosoft"
   "support"
   "ntivi"
   "unix"
   "bsd"
   "linux"
   "listserv"
   "certific"
   "google"
   "accoun"
   "abuse"
   "upport"
   "www"
   则不发送给该地址

   邮件发信人,为如下之一:
   "alex"
   "michael"
   "james"
   "mike"
   "kevin"
   "david"
   "george"
   "sam"
   "andrew"
   "jose"
   "leo"
   "maria"
   "jim"
   "brian"
   "serg"
   "mary"
   "ray"
   "tom"
   "peter"
   "robert"
   "bob"
   "jane"
   "joe"
   "dan"
   "dave"
   "matt"
   "steve"
   "smith"
   "stan"
   "bill"
   "bob"
   "jack"
   "fred"
   "ted"
   "adam"
   "brent"
   "alice"
   "anna"
   "brenda"
   "claudia"
   "debby"
   "helen"
   "jerry"
   "jimmy"
   "julie"
   "linda"
   "sandra"

   发件域名为如下之一:
   t-online.de
   mail.com
   yahoo.com
   hotmail.com
   从HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager读到的域名


   邮件主题为: photos
   邮件内容为: LOL!;))))
   病毒附件名: photos_arc.exe

   2004年8月20日21点后自动停止运行

  技术特点:(点击查看详情

 
解决方案:

  · 请使用金山毒霸2004年8月16日的病毒库可完全处理该病毒;

  ·
企业级用户请使用金山毒霸网络版来彻底防范该病毒的侵袭;  

  · 开启金山毒霸病毒防火墙可防止病毒入侵。
  
   安全建议:
 

  
· 建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网、不
    要执行从 Internet 下载后未经杀毒处理软件处理的文件,这样才能确保您的计算机更安全;


   ·
关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,这些服务
    为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能
    性;
 
   · 经常升级安全补丁。大多数网络病毒是通过系统安全漏洞进行传播的,像蠕虫王、冲击波、震
    荡波等 ,所以我们应该定期到微软网站去下载最新的安全补丁,防患于未然;

   · 使用复杂的密码保护。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复
    杂的密码,将会大大提高计算机的安全系数;

   · 迅
速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到
     更多的感染,或者成为传播源,再次感染其它计算机;
 
   · 用户还应该安装个人防火墙软件进行防黑。由于网络的发展,用户电脑面临的黑客攻击问题也
    越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑, 因此,用户还应该安装个
    人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。


    【责任编辑:Belinda】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 金山发布三级病毒警报:MYDOOM变种Q来势汹汹 2004-08-16 18:21
· 金山毒霸公布04上半年十大电脑蠕虫病毒排名 2004-08-16 13:23
· MyDoom又出Q版变种借People Search网上肆虐 2004-08-05 19:43
· 蓝牙漏洞引起手机蠕虫病毒 已发现Cabir病毒 2004-08-04 18:59
· “麻布图”(Worm.Mabutu) 蠕虫病毒分析报告 2004-07-30 16:28
· Mydoom.o 蠕虫病毒 已经上升为高级危险级别 2004-07-28 23:42
· MyDoom.m传播速度放慢 留下"后门"瞄准微软 2004-07-28 17:14
· "MYDOOM"变种M(Worm.Mydoom.m)病毒分析报告 2004-07-28 11:14
· MyDoom.O突袭搜索引擎 Google雅虎速度迟缓 2004-07-27 10:22
· [新浪]"五毒虫"病毒八面袭来危害逼"震荡波" 2004-07-15 10:06
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号