首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> IT >> 国内IT >> 金山公司 >> 金山公司新闻
金山公司截获最新蠕虫
2002-11-07 17:38  转自: 搜狐IT

  11月6日,金山反病毒中心率先截获了最新病毒——蠕虫新娘。蠕虫新娘病毒英文

  为Worm.Bride.114688 ,感染长度为114688字节 ,传播速度比较快,有一定的危

  害性。

  据我国年轻的新一代反病毒专家,金山毒霸事业部技术总监陈飞舟介绍:蠕虫新娘

  病毒是一个通过邮件传播的蠕虫,病毒本身是一个约150K的PE程序,用Visual

  Basic编写。该病毒具有如下特征:

  (1)复制自身到系统目录下,命名为REGEDIT.EXE;复制自身到Windows的桌面目录

  下,命名为EXPLORER.EXE。

  (2)在注册表项HKCUSoftwareMicrosoftWindowsCurrentVersionRun下添加键值

  regedit = %WinSystem%regedit.exe,使蠕虫随系统启动自动运行。

  (3)该蠕虫会尝试关闭进程中的一些反病毒软件。

  (4)该蠕虫会搜索所有HTM和DBX文件中的EMAIL地址,并将自己发送给搜索到的信箱

  地址。

  (5)该蠕虫在传播过程中会创建一些临时文件,包括:Windows桌面目录下,文件名

  为Help.eml;Windows临时目录下,文件名为Brade0.tmp,Brade1.tmp。

  (6)该蠕虫会释放一个FUNLOVE病毒的变种到系统目录下,命名为MSCONFIG.EXE 。

  (7)当蠕虫内部的计数为特定值时,它会尝试打开以下网站:

  http://www.hotmail.com

  http://www.sex.com

  (8)该蠕虫邮件具有以下特征:

  .邮件主题为空。

  .邮件的附件名为README.EXE

  .邮件内容会含有如下信息:

  Hello,

  Product Name: < ... >

  Product Id: < ... >

  Product Key: < ... >

  Process List: < ... >

  Thank you.

  其中括号中的内容为被感染机器上对应的系统信息。

  (9)该蠕虫利用IFRAME漏洞传播,这样在没有打补丁的用户机器上,预览即会激活

  该蠕虫。

  据悉,金山毒霸最新的病毒库已经可以防杀这些病毒。用户可到金山反病毒资讯网

  www.duba.net将病毒库升级

  同时,金山反病毒监测网将密切关注此类病毒的最新发展动态。

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
去东京迪斯尼,过桃色圣诞节!

精彩相册[男][女]
活力社员[男][女]
魅力情人[男][女]
美女 天若有情
帅哥 不帅照脸踢
·和弦铃声:
原来的我 挥着翅膀的女孩
·疯狂音效:
On…个头啊 翠花,接电话…
订阅任何彩信服务
三天内退订不收费!!!
请发表您的看法
用户: 匿名发出
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
*经营许可证编号:京ICP00000008号
*遵守《互联网电子公告服务管理规定》
*遵守《全国人大常委会关于维护互联网安全的规定》

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有