警惕!“漂亮视频MM”原来是“MSN小丑”
【2004-10-11 10:10】 【】 【天极网】

  "MSN小丑"蠕虫技术分析报告
  病毒类型:网络蠕虫
  病毒大小:56320字节
  传播方式:网络
  危害等级:★★
  2004年10月10日,江民反病毒中心截获一个"MSN"蠕虫病毒I-Worm/MsnFunny。该病毒会自动向用户的MSN好友发送消息和病毒程序,并把大量常用网站转向到http://www.***.com

  具体技术特征如下:
  1. 病毒运行后,将创建下列自身的复本:
  %WinDir%\rundll32.exe, 56320字节
  %SystemDir%\explorer.exe, 56320字节
  %SystemDir%\iexplore.exe, 56320字节
  %SystemDir%\userinit32.exe, 56320字节

  2. 在注册表中添加下列启动项:
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "MMSystem" = %SystemDir%\mmsystem.dll"", rundll32
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
  "Userinit" = %SystemDir%\userinit32.exe,
  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "MMSystem" = %SystemDir%\mmsystem.dll"", rundll32
  这样,在Windows启动时,病毒就可以自动执行。并把MSN强制设置为开机自动运行。


  3.向用户的MSN在线好友发送下列信息,并会发送病毒程序:
  一家新开的酒吧,晚上聚聚,这里有介绍 %url%,记得给我电话
  朋友,多注意休息啊,可以到这里放松放松哦,%url%
  我们也来俗一把如何,看MM去,%url%,够味!呵呵!
  日本人在南京大屠杀的铁证!坚决抵制日货 %url%
  对中国威胁最大的十个国家!列表 %url%
  我见过最漂亮的视频MM (不看可别后悔), %url%
  《中国农民调查》页页血泪,惊动中央 转自网易, %url%


  4. 修改%SystemDir%\drivers\etc\hosts文件,把900多个常用网站重定向到222.89.98.***,目前该网站无法正常连接。

  针对该病毒,江民公司已经紧急升级了病毒库。请您及时安装升级江民杀毒软件KV2005到10月10日病毒库,即可全面查杀该病毒,保护您的系统不受其侵害。江民KV2005"即时通信监视"功能可以实时过滤从MSN、QQ等所有即时通信发送的文件病毒,确保用户实现无毒聊天。

上一页  1 2  
【责编:朱堂良】
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
 相关文章 阅读排行榜
  • “MSN小尾巴”木马病毒现身网络
  • MSN病毒现身 专家提醒勿轻易运行传来文件
  • “MSN骗子”屏蔽937个网站 可造成Win98崩溃
  • “MSN”小尾巴现身 好友传来的文件需谨慎
  • 英特尔与AMD酣战中国 33年恩仇将一作了断?
  • 华为国际化调查报告:最初的冲动只是想过冬
  • 盛大网络再张大嘴 现金支付吃掉起点中文网
  • 德仪选中芯为90纳米代工 意在逼台积电降价?
  • 日本京瓷改变中国策略 近期推出中低端手机
  • 可视电话能否重现生机?
  • 要 闻
    ·TCL阿尔卡特手机航母起航 管理层首次登场
    ·上广电与NEC投资10亿美元合建液晶屏生产线
    ·联想联手欧洲著名IT供应商 强攻高端服务器
    ·金山押宝神话网游《封神榜》明年赴海外上市
    ·网络游戏危机隐现 朝阳产业即将日落西山?
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i