个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
DuBa.Net 您的位置: 首页 > 病毒专题 > “巨无霸”病毒
“巨无霸”病毒
专题综述
 
  病毒名称:Worm. SoBig.65536

  中文名:蠕虫“巨无霸”

  别名:I-Worm. SoBig (AVP)

  病毒类型:蠕虫程序

  病毒长度:65536字节

  危害级别:中

  传播速度:高

  病毒简介:

   这是一个用Microsoft Visual C++.编写的蠕虫程序,采用了TELOCK压缩。

  下载毒霸专杀工具:金山毒霸“巨无霸”专杀工具
 
 病毒行为:

  (1)直接拷贝自身到系统的安装目录(win98 即在windows, win2000即在winNT),文件名为 winmgm32.exe ;
  (2)改变注册表中的系统启动项:HKLM\Software\Microsoft\Windows\CurrentVersion\Run "WindowsMGM" = winmgm32.exe
  HKCU\Software\Microsoft\Windows\CurrentVersion\Run  "WindowsMGM" = winmgm32.exe
  (3)往外发送邮件
  主题为:"Re: Movies","Re: Sample","Re: Document","Re: Here is that sample"...,
  附件名为:"Movie_0074.mpeg.pif","Sample.pif","Document003.pif","Untitled1.pif"...
  邮件内容为:”Attached file:”
  (4)枚举局域网共享文件夹,拷贝winmgm32.exe到局域网的共享文件夹,并尝试拷贝到对方的启动目录(win9x:WindowsAll UsersStart MenuProgramsStartUpWinNT:Documents and SettingsAll UsersStart MenuProgramsStartup)。
  
 手工清除方法:

  Win9x:进入Dos,删除Windows目录和启动目录的 winmgm32.exe文件即可;WinNT:终止winmgm32.exe进程,删除WinNT目录和启动目录的 winmgm32.exe文件即可
  敬请广大提高警惕,该病毒流传极为迅猛,大面积感染时可以造成邮件服务器的瘫痪,请及时升级金山毒霸,不要轻易点击陌生人来信和可疑信件的附件。
  
相关链接
 
[an error occurred while processing this directive]
站内搜索
[an error occurred while processing this directive]
图片新闻
[an error occurred while processing this directive]
病毒短信
[an error occurred while processing this directive]
 
[an error occurred while processing this directive]
 
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号