QQ新病毒疯狂传播 伪装成黄蓝月亮发电子月饼

王朝电脑技术·作者佚名  2006-01-14
窄屏简体版  字體: |||超大  

2005年9月16日,江民反病毒中心接连截获一个QQ蠕虫病毒的17个变种。该病毒通过QQ发送“又是一年中秋节,……,快快品尝美味的电子月饼吧:-)”等消息,并包含恶意网址,引诱用户下载运行病毒程序。

病毒类型:蠕虫

病毒大小:约22KB

传播方式:网络

危害程度:★★

病毒具体技术特征如下:

1. 通过QQ发送包含恶意网址的信息:

QQ发送包含恶意网址的信息

2. 病毒运行后,创建下列文件,均为病毒程序的复本:

%WinDir%\n0tepad.exe, 约22k字节

%WinDir%\system\expl0re.exe, 约22k字节

%WinDir%\system\n0tepad.exe, 约22k字节

%WinDir%\system32\n0tepad.exe, 约22k字节

部分变种产生的文件名略有不同,可能的文件名还有rudodll.exe。病毒文件的图标可能为黄色或蓝色的月亮

3. 在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"EXPL0RE.EXE" = %WinDir%\system\expl0re.exe

这样,在Windows启动时,病毒就可以自动执行。

4. 病毒通过修改下列注册表键值,修改文件关联:

[HKEY_CLASSES_ROOT\txtfile\shell\open\command]

"" = N0TEPAD.EXE %1

这样,用户打开任何txt文件,都会再次运行病毒程序。

5. 感染病毒后,会自动弹出www.18hi.net和其他一些网页(随变种不同网页地址不同)。

针对该病毒,江民公司已经紧急升级了病毒库。请广大KV用户立即升级到9月16日的病毒库,即可全面查杀该病毒的所有变种,保护您的系统不受其危害。

病毒类型:蠕虫

病毒大小:约22KB

传播方式:网络

危害程度:★★

2005年9月15日到16日,江民反病毒中心接连截获一个QQ蠕虫病毒的17个变种。该病毒通过QQ发送“又是一年中秋节,……,快快品尝美味的电子月饼吧:-)”等消息,并包含恶意网址,引诱用户下载运行病毒程序。

病毒具体技术特征如下:

1. 通过QQ发送包含恶意网址的信息:

2. 病毒运行后,创建下列文件,均为病毒程序的复本:

%WinDir%\n0tepad.exe, 约22k字节

%WinDir%\system\expl0re.exe, 约22k字节

%WinDir%\system\n0tepad.exe, 约22k字节

%WinDir%\system32\n0tepad.exe, 约22k字节

部分变种产生的文件名略有不同,可能的文件名还有rudodll.exe。病毒文件的图标可能为黄色或蓝色的月亮:如图:

3. 在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"EXPL0RE.EXE" = %WinDir%\system\expl0re.exe

这样,在Windows启动时,病毒就可以自动执行。

4. 病毒通过修改下列注册表键值,修改文件关联:

[HKEY_CLASSES_ROOT\txtfile\shell\open\command]

"" = N0TEPAD.EXE %1

这样,用户打开任何txt文件,都会再次运行病毒程序。

5. 感染病毒后,会自动弹出www.18hi.net和其他一些网页(随变种不同网页地址不同)。

针对该病毒,江民公司已经紧急升级了病毒库。请广大KV用户立即升级到9月16日的病毒库,即可全面查杀该病毒的所有变种,保护您的系统不受其危害。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航