您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
最新MSN蠕虫病毒分析报告
[文章信息]
作者:
时间:2005-02-03
出处:安天CERT
责任编辑:原野
[文章导读]
我们已经进行了分析,并命名为IM-Worm.Win32.Webcam.a,下面是蠕虫基本特征……
advertisement
热点推荐
· Windows 2000的“隐形”武器(上)
· QQ2005贺岁版抢鲜体验
· MFC程序员的WTL指南之工具条与状态条
· “金闪客”技术开发奖:砖头文快跑
· “金闪客”最佳配音奖:大话李白(一)
[正文]

上一页  1 2  

  2、将自身加入到注册表启动项目保证自身在系统重启动后被加载,

  Software\Microsoft\Windows\CurrentVersion\Run
  键名:win32
  键值:winhost.exe

  Software\Microsoft\Windows\CurrentVersion\RunServices
  键名:win32
  键值: winhost.exe

  3、蠕虫会在C盘跟目录生成一个图片文件,名字为:sexy.jpg,并调用关联程序打开,一般为IE打开该图片,打开后效果如图1。



图1

  4、开启本地 TCP10xx端口,频繁连接目标:10.0.1.128:8080,接受黑客控制。

  5、查找MSN窗口,如果存在,则向好友列表中发送消息传播自身。

  三、清除方案:

  手工清除需要按照上面的行为分析,终止删除相关进程文件,修复注册表。

  请各位木马防线用户紧急升级到最新病毒库,可以全面查杀该蠕虫!

  用户可以避免接MSN上发来的陌生附件,包括扩展名为.EXE .SCR等附件,来预防该蠕虫。


上一页  1 2  

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • MSN剥皮虫病毒最新情况
  • “MSN性感鸡”病毒大闹互联网
  • MSN病毒大爆发 趋势提供专杀工具
  • MSN病毒大爆发 请不要开启不明附件
  • MSN“性感鸡”病毒大规模发作
  • MSN“性感烤鸡”蠕虫今晨爆发
  • 新的MSN病毒今晨爆发
  • 零关税引爆数码相机降价 洋品牌争抢市场
  • 新陈代谢:老家伙们撤退与新生一代的天下
  • 同工不同酬:跨国公司经营不能承受之重
  • 17.75万元奢华“天价手机”热销大连惹争议
  • 胡鞍钢不再沉默 此番焦点在就业与3G关系
  • 双模小灵通样机现身 可兼容GSM网络
  • 品牌重塑案例:柯达在中国的坎坷市场路
  • 胡鞍钢重申俘获论 3G发展慢应有人负责
  • Advertisement