搜索 社区服务 统计排行 帮助
  • 975阅读
  • 11回复

[重要][转贴]留心蠕虫病毒(又是新的??)

楼层直达
级别: 骑士
注册时间:
2002-06-15
在线时间:
0小时
发帖:
931
不知道是不是新的消息了。。还是注意些好。。这次的病毒好像很强的样子,最讨厌的就是下面的7,8条::mad:


我国发现"赛文"(WORM_Swen.A)病毒


国家计算机病毒应急处理中心通过对互联网的监测,于2003年9月18日晚发现一个新型的蠕虫病毒,经分析证实该病毒已在我国出现,并将病毒命名为“赛文”(Worm_Swen.A)。
病毒可以通过电子邮件,KaZaA(点对点传播软件), IRC(Internet在线聊天系统),网络共享多种途径进行传播等。病毒运行时将自己伪装成一封微软升级邮件,并搜索计算机内所有有效的邮件地址向外发送病毒邮件。同时,还试图破坏系统中正在运行的反病毒软件及个人防火墙。
目前,国内已有一些用户受到感染,国家计算机病毒应急处理中心在这里提醒广大用户,立即升级杀毒软件,并启动“实时监控”功能,做好病毒的防范工作。

有关该病毒分析报告如下:

病毒名称:“赛文”(Worm_Swen.A)
病毒类型:蠕虫

病毒长度:106,496字节

影响系统:Win 95/98/ NT/2000/Me/XP

病毒特征:

该病毒同样利用了微软很久之前公布的一个漏洞,有关该漏洞的详细信息请参见http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp
该病毒使用C++编写的。
病毒可以通过多种途径进行传播,包括电子邮件,KaZaA(点对点传播软件), IRC(Internet在线聊天系统),网络共享等。
病毒运行时将自己伪装成一封微软升级邮件,并搜索计算机内所有有效的邮件地址向外发送病毒邮件。同时,还试图破坏系统中正在运行的反病毒软件及个人防火墙。

1、生成病毒文件

病毒运行后,会出现一个对话框,出现一个提示框,假装是MAPI32 Exception出错,并要求用户输入“邮件地址”、“用户名”、“口令”、“POP3”、“SMTP”等信息。同时,在Windows目录下生成随机的文件名称的exe文件。
注意:其中Windows目录在Windows 95/98/Me/XP下为C:\Windows,Windows 95/98/Me/XP下为 C:\Winnt

病毒还在Windows目录下生成下列文件

.bat

.

Germs0.dbv ——存放在被感染计算机中搜索到的Email地址

Germs1d.dbv——存放在被感染计算机中搜索到的Email地址

Swen1.dat——存放Mail服务器列表

2、自启动技术

病毒对注册表进行修改,已达到随系统启动而自动运行的目的

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

= ".exe autorun"

其中random filename是在Windows目录下生成的病毒文件的名称。

3、修改注册表中的文件关联

病毒修改.exe、.reg、.scr、.com、.bat、.pif文件的关联,在此之后,每次运行上述六种类型的文件时,病毒程序也就运行了

HKEY_LOCAL_MACHINE\CLASSES\exefile\shell\open\command

HKEY_LOCAL_MACHINE\CLASSES\regfile\shell\open\command

HKEY_LOCAL_MACHINE\CLASSES\scrfile\shell\open\command

HKEY_LOCAL_MACHINE\CLASSES\comfile\shell\open\command

HKEY_LOCAL_MACHINE\CLASSES\batfile\shell\open\command

HKEY_LOCAL_MACHINE\CLASSES\piffile\shell\open\command

4、对注册表的其它修改

病毒修改注册表,使得用户在此之后运行注册表程序时出现错误信息,它将

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

中的"DisableRegistryTools" = "0"修改为"DisableRegistryTools" = "1"

病毒修改注册表,在

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\下添加下列键值,存储病毒的一些数据

"CacheBox Outfit"="yes"

"Install Item"="<随机>"

"Installed"="...by Begbie"

"ZipName"="<随机>"

"Mirc Install Folder"=""

"Unfile"="<随机>.wgt"

5、通过电子邮件进行传播

病毒通过邮件传播时其主题、内容、附件名称以及发送者的邮件地址都是随机变化的。该病毒运行时会将自己伪装成一封微软的升级邮件,诱骗用户打开邮件运行病毒。并搜索被感染计算机中所有目录下的.dbx、.eml、.mbx和.wab文件中的邮件地址,并向这些地址发送染毒的电子邮件。

6、通过网络共享传播

病毒通过网络共享传播,并尝试将病毒文件拷贝到以下文件夹中

\Windows\Start Menu\Programs\Startup

\Documents and Settings\\Start menu\Programs\Startup

\Winnt\Profiles\\Start Menu\Programs\Startup

7、其它传播途径

病毒还可以通过KaZaA(点对点传播软件), IRC(Internet在线聊天系统)和新闻组进行传播。

8、终止反病毒软件和防火墙的运行

病毒会终止多家反病毒软件和防火墙的运行,从而使用户电脑的失去最基本的安全防护。


 ☆~小樱最爱~☆※ ※☆~LOLI最高~☆

☆偶滴小窝☆
深度自恋ing~ha~ha~ha~< (^o^)>
级别: 侠客
注册时间:
2003-05-14
在线时间:
0小时
发帖:
456
只看该作者 1楼 发表于: 2003-10-09
KaZaA不怎么用,不过irc怎么传播?通过DCC吗?
级别: 风云使者
注册时间:
2003-08-27
在线时间:
0小时
发帖:
7777
只看该作者 2楼 发表于: 2003-10-09
好像不是很强,细心点的话应该不会被感染的。
谢谢楼主提醒


EM ID 仅好友可检档
zz_fly(^_^)ylf_zz[eDtoon][CHN]
PDR
级别: 工作组
注册时间:
2003-06-16
在线时间:
0小时
发帖:
3604
只看该作者 3楼 发表于: 2003-10-09
升级病毒库去~

No pain,No gain

-=eDtoon=-☆PDR☆[CHN]ZZZzzz....
-=eDtoon=-☆PDR☆cOmiC[CHN] <---神出鬼没= =#
级别: 工作组
注册时间:
2003-08-13
在线时间:
0小时
发帖:
1945
只看该作者 4楼 发表于: 2003-10-09
MD,蠕虫倒不怎么中,烂木马经常跑到我机子里来.
狗屎瑞星杀不掉就把文件给删除了.

月が云に隐れて见えない
星がきらきら光る
级别: 精灵王
注册时间:
2001-11-21
在线时间:
2小时
发帖:
3505
只看该作者 5楼 发表于: 2003-10-09
上次病毒害我几天没上网, 现在怕怕的

级别: 精灵王
注册时间:
2002-12-13
在线时间:
0小时
发帖:
2840
只看该作者 6楼 发表于: 2003-10-09
注意一下就行了,一般~
级别: 工作组
注册时间:
2003-03-25
在线时间:
0小时
发帖:
869
只看该作者 7楼 发表于: 2003-10-09
嘿嘿,只要不是直接通过4662端口攻击的偶就不怕,看上面的介绍也就是一只早被揪住的小虫,只要早打补丁一点事儿都没有。(补丁N久之前微软就出了)

人为了,包庇在记忆中的遥远日子里背负在心里的伤痕,而把剑举起。
人为了,令思念中的遥远日子和它的伤痕在微笑中逝去,而把剑挥动。

<---Anime ED Union's ID:
-=http://popgo.net/bbs=-sHADowcLovER[eDtoon][CHN][tlf]
(open on random times)
/--->
级别: 骑士
注册时间:
2003-08-28
在线时间:
6小时
发帖:
1306
只看该作者 8楼 发表于: 2003-10-09
引用
最初由 shadowclover 发布
嘿嘿,只要不是直接通过4662端口攻击的偶就不怕,看上面的介绍也就是一只早被揪住的小虫,只要早打补丁一点事儿都没有。(补丁N久之前微软就出了)
可是98的系统的补丁哪里找啊?

Why Don't You Do Your Best?
---------------------------------
You gotta take chances for the things you care about.
---------------------------------
A man is never taller when he's on his knees.
---------------------------------
Someone:I thought there were no more heros foolish enough to come around here and die for our gold.

Beowulf:If we die,it'll be for glory,not for gold.
级别: 工作组
注册时间:
2002-07-07
在线时间:
0小时
发帖:
6249
只看该作者 9楼 发表于: 2003-10-09
9月18日的老病毒了。 嘿嘿,一般,很弱的东东

反腐倡廉
网络上没有人知道对面是否为狗,但欠债迟早要还,这点上帝公平
级别: 风云使者
注册时间:
2002-12-01
在线时间:
0小时
发帖:
6802
只看该作者 10楼 发表于: 2003-10-09
赶紧升级防毒软件去,谢谢通知
级别: 侠客
注册时间:
2003-01-15
在线时间:
0小时
发帖:
339
只看该作者 11楼 发表于: 2003-10-09
我想染都染不着哈哈
快速回复

限150 字节
上一个 下一个