Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 病毒相关 > 病毒公告 > 电子月饼QQ蠕虫病毒技术分析报告
【标  题】:电子月饼QQ蠕虫病毒技术分析报告
【关键字】:病毒,QQ,蠕虫,QQ
【来  源】:www.hacker.cn

电子月饼QQ蠕虫病毒技术分析报告

Your Ad Here

 新浪科技讯 2005年9月16日,江民反病毒中心接连截获一个QQ蠕虫病毒的17个变种。该病毒通过QQ发送“又是一年中秋节,……,快快品尝美味的电子月饼吧:-)”等消息,并包含恶意网址,引诱用户下载运行病毒程序。



    病毒类型:蠕虫

  病毒大小:约22KB

  传播方式:网络

  危害程度:★★

  病毒具体技术特征如下:

  1. 通过QQ发送包含恶意网址的信息:


>

                    QQ发送包含恶意网址的信息

  2. 病毒运行后,创建下列文件,均为病毒程序的复本:

  %WinDir%\n0tepad.exe, 约22k字节

  %WinDir%\system\expl0re.exe, 约22k字节

  %WinDir%\system\n0tepad.exe, 约22k字节

  %WinDir%\system32\n0tepad.exe, 约22k字节

  部分变种产生的文件名略有不同,可能的文件名还有rudodll.exe。病毒文件的图标可能为黄色或蓝色的月亮:如图:


                       黄色或蓝色的月亮

  3. 在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "EXPL0RE.EXE" = %WinDir%\system\expl0re.exe

  这样,在Windows启动时,病毒就可以自动执行。

  4. 病毒通过修改下列注册表键值,修改文件关联:

  [HKEY_CLASSES_ROOT\txtfile\shell\open\command]

  "" = N0TEPAD.EXE %1

  这样,用户打开任何txt文件,都会再次运行病毒程序。

  5. 感染病毒后,会自动弹出www.18hi.net和其他一些网页(随变种不同网页地址不同)。

  针对该病毒,江民公司已经紧急升级了病毒库。请广大KV用户立即升级到9月16日的病毒库,即可全面查杀该病毒的所有变种,保护您的系统不受其危害。

  病毒类型:蠕虫

  病毒大小:约22KB

  传播方式:网络

  危害程度:★★

  2005年9月15日到16日,江民反病毒中心接连截获一个QQ蠕虫病毒的17个变种。该病毒通过QQ发送“又是一年中秋节,……,快快品尝美味的电子月饼吧:-)”等消息,并包含恶意网址,引诱用户下载运行病毒程序。

  病毒具体技术特征如下:

  1. 通过QQ发送包含恶意网址的信息:

  2. 病毒运行后,创建下列文件,均为病毒程序的复本:

  %WinDir%\n0tepad.exe, 约22k字节

  %WinDir%\system\expl0re.exe, 约22k字节

  %WinDir%\system\n0tepad.exe, 约22k字节

  %WinDir%\system32\n0tepad.exe, 约22k字节

  部分变种产生的文件名略有不同,可能的文件名还有rudodll.exe。病毒文件的图标可能为黄色或蓝色的月亮:如图:

  3. 在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "EXPL0RE.EXE" = %WinDir%\system\expl0re.exe

  这样,在Windows启动时,病毒就可以自动执行。

  4. 病毒通过修改下列注册表键值,修改文件关联:

  [HKEY_CLASSES_ROOT\txtfile\shell\open\command]

  "" = N0TEPAD.EXE %1

  这样,用户打开任何txt文件,都会再次运行病毒程序。

  5. 感染病毒后,会自动弹出www.18hi.net和其他一些网页(随变种不同网页地址不同)。

  针对该病毒,江民公司已经紧急升级了病毒库。请广大KV用户立即升级到9月16日的病毒库,即可全面查杀该病毒的所有变种,保护您的系统不受其危害。

蠕虫利用Google作祟 用户得到虚假搜索结果:【上一篇】
09月21日病毒预警:【下一篇】
【相关文章】
  • 蠕虫利用Google作祟 用户得到虚假搜索结果
  • QQ最新版--QQ2005 Beta3发布(二)
  • QQ最新版--QQ 2005 Beta3火热发布(三)
  • QQ2005Beta3——超级视频 超乎想“像”
  • TM发布2005正式版 首次从QQ中剥离
  • 网络维护 防火墙让蠕虫病毒现原形
  • 美国名牌“病毒营销”
  • 病毒性营销的六个基本要素
  • 实施病毒营销的基本方式
  • QQ密码破解-另类破解
  • 【随机文章】
  • 关于Schema的名字空间(namespace)
  • smarty 学习
  • Win2K入侵检测实例分析(3)
  • PicaView 1.32破解实战
  • 搜索引挚项目(附源码)
  • 如何将Access和Excel导入到Mysql中之一
  • C#中关于string和stringbuilder的讨论
  • EIP概述
  • 网络稳定,需要对布线进行有效管理
  • 怎么秋实现输入拼音的按照汉字查询?或输入拼音的按照汉字查询?
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.