工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
蠕虫病毒Worm_Funny.A分析报告
[文章信息]
作者:
时间:2004-10-12
出处:天极网
责任编辑:原野
[文章导读]
瑞星全球反病毒监测网截获了一个传播速度极快的蠕虫病毒,它可以通过QQ和MSN传播……
advertisement
热点推荐
· 浅析各种计算机病毒应对方法
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
[正文]

1 2 3 4 5 6  下一页

厂商
病毒分析报告
国家计算机病毒应急处理中心 MSN病毒分析报告
瑞星 “MSN骗子”蠕虫病毒分析报告
金山 “MSN小尾巴”蠕虫病毒分析报告
江民 “MSN小丑”蠕虫病毒分析报告

  国家计算机病毒应急处理中心MSN病毒分析报告

  病毒名称: Worm_Funny.A
  病毒别名: WORM_FUNNER.A [Trend]
      I-Worm/MsnFunny [江民]
      Worm.MSN.funny [瑞星]
      Worm.MSNFunny [金山]
   病毒中文名:
      MSN小丑 [江民]
      MSN骗子 [瑞星]
      MSN小尾巴[金山]
  病毒类型: 蠕虫
  病毒大小:56,320 Bytes (压缩后);
     312,832 Bytes (未压缩)
  受影响系统: Win9x/WinMe/WinNT/Win2000/WinXP

  病毒特性:

  该病毒主要通过MSN进行传播,病毒会向中毒机器里的MSN中的联系人发送病毒文件,MSN联系人会收到一个名为FUNNY.EXE的应用程序,接收并点击它就会感染机器,并会生成病毒自身的一些复制文件。病毒还会修改系统的注册表,使得自身能够在系统启动时自动运行,还会屏蔽一些网站。

  用户一定要了解该病毒的主要特征,在使用MSN聊天过程中遇到此类问题,千万不要接收打开发送来的应用程序或是网站,避免病毒的感染和进一步的传播。同时,该病毒会有可能出现一系列的变种,计算机用户要做好防范措施。

  1、生成病毒文件:

  病毒运行后,会在%System%目录下生成RUNDLL32.EXE文件及自身拷贝,分别为:
EXPLORER.EXE 、
IEXPLORE.EXE 、
USERINIT32.EXE ,
还有一个名为BSFIRST2.LOG的日志文件。
(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)

  另外,在Windows98和ME系统中,病毒会用自身拷贝覆盖原始的RUNDLL32.EXE文件。

  2、修改注册表项:

  病毒添加注册表项,使得自身能够在系统启动时自动运行,在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run 下添加MMSystem = "MMSystem" = %System%\mmsystem.dll"", rundll32"

  在Windows 2000和XP系统中,病毒还会创建如下注册表项目:

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon下添加Userinit = "userinit32.exe"

  在Windows 98和ME系统中,病毒会修改SYSTEM.INI文件中的[boot]段落,具体如下:

  Shell = %System%\explorer.exe

  3、通过MSN传播:

  病毒会利用由病毒机器里的MSN向该用户的MSN联系人发送病毒文件。该病毒会先发送一条网站的广告消息,诱骗用户登陆某网站。接着发来一个FUNNY.EXE应用程序,当用户不知情的情况下,运行了发送来的病毒副本,就会导致中毒。

  4、屏蔽网站:

  病毒会修改修改%System%\drivers\etc\hosts文件,把900多个常用网站重定向到某网站,目前该网站无法正常连接。

  5、清除工具:

  目前,趋势、江民、瑞星、金山公司已经上报解决方案,并对产品进行了升级,都可以有效的清除该病毒。

1 2 3 4 5 6  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 警报:“MSN骗子”病毒疯狂传播
  • “MSN小尾巴”木马病毒现身网络
  • “MSN”小尾巴现身 好友传来的文件需谨慎
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索