工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
蠕虫病毒Worm_Funny.A分析报告
[文章信息]
作者:
时间:2004-10-12
出处:天极网
责任编辑:原野
[文章导读]
瑞星全球反病毒监测网截获了一个传播速度极快的蠕虫病毒,它可以通过QQ和MSN传播……
advertisement
热点推荐
· 浅析各种计算机病毒应对方法
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
[正文]

上一页  1 2 3 4 5 6  

  江民“MSN小丑”蠕虫病毒分析报告

  病毒类型:网络蠕虫
  病毒大小:56320字节
  传播方式:网络
  危害等级:★★

  2004年10月10日,江民反病毒中心截获一个“MSN”蠕虫病毒I-Worm/MsnFunny。该病毒会自动向用户的MSN好友发送消息和病毒程序,并把大量常用网站转向到http://www.***.com。

  具体技术特征如下:

  1. 病毒运行后,将创建下列自身的复本:

%WinDir%\rundll32.exe, 56320字节
%SystemDir%\explorer.exe, 56320字节
%SystemDir%\iexplore.exe, 56320字节
%SystemDir%\userinit32.exe, 56320字节

  2. 在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMSystem" = %SystemDir%\mmsystem.dll"", rundll32
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit" = %SystemDir%\userinit32.exe,
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMSystem" = %SystemDir%\mmsystem.dll"", rundll32

  这样,在Windows启动时,病毒就可以自动执行。并把MSN强制设置为开机自动运行。

  3.向用户的MSN在线好友发送下列信息,并会发送病毒程序:

一家新开的酒吧,晚上聚聚,这里有介绍 %url%,记得给我电话
朋友,多注意休息啊,可以到这里放松放松哦,%url%
我们也来俗一把如何,看MM去,%url%,够味!呵呵!
日本人在南京大屠杀的铁证!坚决抵制日货 %url%
对中国威胁最大的十个国家!列表 %url%
我见过最漂亮的视频MM (不看可别后悔), %url%
《中国农民调查》页页血泪,惊动中央 转自网易, %url%

  4. 修改%SystemDir%\drivers\etc\hosts文件,把900多个常用网站重定向到222.89.98.***,目前该网站无法正常连接。

  针对该病毒,江民公司已经紧急升级了病毒库。请您及时升级到10月10日病毒库,即可全面查杀该病毒,保护您的系统不受其侵害。


上一页  1 2 3 4 5 6  

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 警报:“MSN骗子”病毒疯狂传播
  • “MSN小尾巴”木马病毒现身网络
  • “MSN”小尾巴现身 好友传来的文件需谨慎
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement