全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒预警 >> 病毒预警 >> 文章正文
5月15日光华反病毒预警
作者:佚名    文章来源:光华反病毒研究中心    点击数:    更新时间:2007-5-15

光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:

    一、邮件病毒 W32.Stration.IZ@mm 危害级别:★☆☆☆☆
    
    根据光华反病毒研究中心专家介绍,W32.Stration.IZ@mm 是一个邮件病毒,长度 79,092 字节,感染 Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows Server 2003, Windows 2000 系统。这个病毒通过邮件传播,下载执行其他病毒蠕虫。当收到、打开此病毒时,主要有以下危害:
    
A 生成以下文件到系统目录:
  msstersv.dll
  secumsje.exe
  secumsje.dat
  trafracp.dll
  shfoxpob.exe
  shfoxpob.dat
B 创建以下系统信号量,避免病毒多次驻留内存
  89cd0a69-e389-42d1-a968-5ba7319db25b
  5a6406d5-43cb-4d29-8377-df016be7c055
C 创建以下系统事件
  MAAllowEvent
  MAAllowEvent2
  NISMailAllowEvent
  NISAllowEvent2
  NISAllowEvent
  OPAllowEvent
  OPAllowEvent2
  SGAllowEvent2
  SGAllowEvent
  ZAAllowEvent2
  ZAAllowEvent
D 创建注册表项
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\"AppInit_DLLs" = "trafracp.dll"
E 创建注册表键值
  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\shfoxpob
  HKLM\SOFTWARE\Microsoft\shfoxpob
F 修改以下注册表键值,关闭防火墙
  HKEY_LOCAL_MACHINE\SOFTWARE\Zone Labs\ZoneAlaram
  HKEY_LOCAL_MACHINE\SOFTWARE\Sygate Technologies, Inc.\Sygate Personal Firewall
  HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Internet Security
  HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps
  HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall
  HKEY_LOCAL_MACHINE\SOFTWARE\McAfee.com\Personal Firewall
  HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute
G 连接以下主机下载病毒蠕虫
  http://ertikadeswiokinganfuja.com/chr/1021/e/[已删除]
  http://81.95.149.235/scorp/file[已删除]
  http://baserionkerjans.com/34.[已删除]
H 穿透防火墙发送消息给以下程序
  ccapp.exe
  firefox.exe
  iexplore.exe
  mpftray.exe
  opera.exe
  outpost.exe
  services.exe
  smc.exe
  svchost.exe
  zapro.exe
  zlclient.exe
I 将自身打包到zip文件
J 连接到yahoo.com的SMTP端口25,收集邮件地址发送打包后的文件

    二、W32病毒:W32.Popwin 危害级别:★★☆☆☆ 
    
    根据光华反病毒研究中心专家介绍,W32.Popwin 是一个 W32 病毒,长度 19,747 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它通过U盘和移动硬盘传播,下载执行有害程序。当收到、打开此病毒时,有以下危害:
    
A 生成以下文件到系统目录
  [8位随机16进制数字].EXE
  [8位随机16进制数字].DLL
B 创建服务程序
  名称:[8位随机16进制数字]
  影像:%System%\[8位随机16进制数字].EXE -k
C 修改注册表值  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue" = "0"
D 插入 [8位随机16进制数字].DLL到系统所有进程中
E 复制自身到 U盘和移动硬盘,根目录为 rising.exe
F 生成文件autorun.inf到 U盘和移动硬盘根目录,内容为自动运行 rising.exe
G 连接到 http://www.s488.com/qs/updat[已删除]等待黑客
H 等待黑客指令,执行以下任务
  升级自身
  发送 MAC 地址机器名
  显示广告
  下载执行有害程序

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
木马“热血盗号者”专偷“热血江湖”用户账
江民科技07月20日病毒播报
瑞星公司07月20日计算机病毒及木马播报
江民科技07月19日病毒播报
瑞星公司07月19日病毒及木马播报
江民科技07月15日播报:“玛格尼亚”和“U盘
瑞星07月15日播报:“代理蠕虫变种OC”病毒
瑞星07月14日播报:“代理蠕虫变种OC”病毒
瑞星7月11日播报:“卤猪(Win32.iuhzu.a)
江民7月8日病毒播报:“QQ蜜”和“比福洛斯
瑞星7月8日播报:“代理蠕虫变种Z”病毒
瑞星公司7月7日播报:网络游戏木马变种
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.