设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 为了孩子的明天 英语电子词典横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [图文] 罗技网络摄像头视频特效软件“Avatar造型精灵”..
· [图文] “在线杀毒”哪家好?用过以后才知道
· [图文] 使诺基亚N-GAGE QD的MP3播放器显示歌名
· [图文] 张扬聊天个性:群英会2006正式版评测
· [组图] 略谈数码相机常见滤镜使用及选购
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· 网站注册“黄网”先纳后拒 因容易引起误读
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 实用至上!27款主流AGP显卡横向评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 拇指姑娘 电子宠物试玩手记
· [组图] 新系统新体验 多普达577W探索性评测
· [图文] 微软IE 7.0 Beta 2 抢先体验
相关文章
· QQ感染点歌病毒延迟发作
· 12月14日病毒警报
· 2006年上半年十大病毒档案
· 病毒预警:新病毒谎称信用卡被冻结 打开即中毒
· [图文] 中国银联网站被黑客植入病毒 中毒用户可能被偷窥..
· 详解:各类计算机病毒的命名规则
· 泡泡堂木马变种 后门病毒盗帐号密码
· 流氓软件危害超病毒 四宗罪五招防范
· 魔鬼波病毒正肆虐 注意升级及时查杀
· 本周光华反病毒预警 小心邮件宏病毒
· 反病毒专家身心遭摧残 已被逼入绝境
· [图文] 一级戒备 三步清除“魔鬼波”病毒
· 盗帐号偷密码 小心网游木马变种病毒
· 视窗攻击代码现身 微软监控潜在病毒
· 蠕虫木马变种病毒近日频繁现身网络
· 浏览和下载是病毒传播的最主要途径
· 又是木马变种病毒 注意及时升级查杀
· 病毒勒索上网者 用户上网提防被套牢
· 恶意软件与病毒 网络百日大扫除启动
· 警惕 QQ木马变种向所有好友发送病毒
病毒预警:光华反病毒资讯(12月18日-12月24日)
作者:不详  来源:本站整理  发布时间:2006-12-18 14:54:25  发布人:admin

减小字体 增大字体

 光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站http://www.viruschina.com下载升级包,以下是几个重要病毒的简介:
    
    一、W32病毒:W32.Memesa 危害级别:★★★★☆
    
    根据光华反病毒研究中心专家介绍,这是一个W32病毒,长度 38,400 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它将自身作为附件,通过邮件传播,改变桌面背景,用IE打开本地页面。当收到、打开感染此病毒的邮件附件时,有以下现象:
    
    A 创建以下文件
    Windows目录\svchost.exe
    Windows目录\dllhost.exe
    Windows目录\windos.exe
    [盘符]\agnes vs f4.exe
    [盘符]\foto panas agnes.exe
    [盘符]\foto mesra f4 vs agnes monica.exe
    Windows目录\meme.bmp
    Windows目录\memesayang.htm
    Windows目录\happyday.htm
    Windows目录\putuscinta.htm
    B 增加注册表键值 "sysshell" = "%Windir%\svchost.exe"和 "dllhost" = "%Windir%\dllhost.exe"
    到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    使得病毒每次开机后自动执行
    C 修改注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
    System 的键值 "DisableRegistryTools" = "1"和 "DisableTaskMgr" = "1"
    禁用注册表编辑器和任务管理器
    D 修改注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
    Advanced\Folder\Hidden\SHOWALL 的键值 "CheckedValue" = "1"和 "DefaultValue" = "1"
    E 修改注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
    Advanced\Folder\Hidden\NOHIDDEN 的键值 "CheckedValue" = "2"和 "DefaultValueSUCCESS" = "2"
    F 修改注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
    Advanced 的键值 "Hidden" = "1" 和 "HideFileExt" = "1"
    G 修改注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
    Explorer 的键值 "NoFolderOptions" = "1"
    H 搜索所有以下扩展名的文件 .xls
    .pdf
    .doc
    .jpg
    I 复制自身为搜索到的同名exe扩展名的文件,如搜索到 c:\1.xls ,复制病毒为 c:\1.exe
    J 改变桌面背景为图一 

图一

    K 发送ICMP应答到地址 http://www.telk[已删除]
    L 将自身作为附件,通过以下邮件传播
    主体(以下之一):
    Sstt..! foto2 panas agnes dengan f4!
    FWD: foto mesra agnes vs f4!
    
    内容(以下之一):
    Apakah Anda sedang jatuh cinta? Apakah cinta Anda cinta sejati? Check this out!
    Ssstt, kumpulan foto mesra f4 dengan agnes monica!
    
    附件名(以下之一):
    foto mesra f4 vs agnes monica.zip
    agnes vs f4.zip
    foto panas agnes.zip
    
    M 用IE打开本地页面,内容为:
    KU TAK TAHU APA SALAHKU YANG SEBENARNYA. KU TELAH MELAKUKAN MEMPERSIAPKAN SEMUANYA.
    TETAPI APA YAN [REMOVED] RENA TIDAK ADA GUNANYA BERGAUL DENGAN ORANG YANG HANYA BISA MENYEDOT ENERGI POSITIFMU KELUAR.
    
    二 后门病毒 Backdoor.Wualess.B 危害级别:★★★★☆
    
    根据光华反病毒研究中心专家介绍,这是一个后门病毒,长度 12,168 或 23,040 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。这个病毒打开后门,等待黑客命令,下载执行远程病毒文件,当含有病毒的文件被打开时,有以下现象:
    
    A 搜索文件wuauclt.dll
    B 将搜到的文件更名为wuauclt.dll.bak
    C 复制自身到系统目录的wuauclt.dll
    D 增加键值"ServiceDll" = "%System%\wuauclt.dll" 到 HKEY_LOCAL_MACHINE\SYSTEM\
    CurrentControlSet\Services\wuauserv\Parameters
    使得病毒每次开机后自动执行
    E 创建系统互斥量 Build20061130 ,使得病毒仅执行一次
    F 打开后门,通过TCP端口5202连接到IRC服务器频道 NameLess.3322.org
    G 等待黑客下达以下命令
    下载执行的文件 收集计算机信息 测试连接速度
    在线更新病毒版本
    传出计算机中黑客制定的任意文件 结束线程和进程 收集域服务器信息
    
    北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到12月18日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.htm)就可以完全查杀这些病毒。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联