文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒McAfee将Bugbear蠕虫病毒定为高度风险等级
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕高危木马病毒 随意下载病毒窃密码
·迅雷5报称PP点点通含木马 下载须谨慎!
·Flash漏洞最新疫情:一周感染190万用户
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·感染虫下载器感染exe文件下载病毒
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基发行手机版杀毒软件
·基础知识讲解 病毒的IFEO映像劫持技术
·警惕!武藤兰背后,隐藏着危机!
·灭毒有招 如何全面清除计算机病毒
·雅虎信使惊现安全漏洞
·“艾妮”感染型病毒下载器的解决
·识别非法进程及手工杀毒技巧
·轻松找到恶意网站中藏的病毒
·关门放狗穿透还原卡并下载木马
·超过6万个变种 灰鸽子病毒的“七宗罪”

McAfee将Bugbear蠕虫病毒定为高度风险等级

日期:2003年6月19日 作者:清风网络学院 查看:[大字体 中字体 小字体]


新浪科技讯 美国网络联盟公司旗下的McAfee AVERT(反病毒紧急响应小组)近期发现一种复杂的蠕虫病毒W32/Bugbear.b@MM,并将其定为高度风险等级。该病毒通过多种方式来传播,该病毒有72,192个字节。

  病毒特征


  该病毒极其复杂,包括许多不同的特征:

  1.大量的邮件群发(Mass-mailer)

  2.通过网络共享进行传播(Network Share Propagator)

  3.键盘记录(Keylogger)

  4.远程木马(Remote Access Trojan)

  5.多形态寄生文件感染(Polymorphic Parasitic File Infector)

  6.中止部分安全软件(Security Software Terminator)

  大规模邮件传播

  该蠕虫病毒自发到本地系统所发现的邮件地址。它可以进入“收件人”和“发件人”区域。因此,发件人地址被骗或伪造,而非感染用户的直接表示。Internet帐户管理器缺省的SMTP服务器被用来发送信息:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Account Manager。

  病毒代码包含邮件主题字符串和附件文件。然而,该病毒的原始变种使用未在当前病毒里出现的信息。文件名可能从在注册表里出现的个人文件夹里获取:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

  Explorer\Shell Folders\Personal

  通常,附件文件名包含两个扩展名(比如ie.doc.pif)。外出的邮件利用了没有安装补丁程序Microsoft IE5.01和IE5.5的安全漏洞(Incorrent MIME Header Can Cause IE to Execute E-mail Attachment vulnerability(MS01-020),利用这个特征,安装了McAfee网关防病毒产品(特征代码升级到4213DATs以上)可以检测到这个病毒,并且认为它是Exploit_MIME.gen或Exploit-MIME.gen.exe。

  病毒安装

  该蠕虫病毒使用下列随机文件复制自己到START UP文件夹里:

  Win98 : C:\WINDOWS\Start Menu\Programs\Startup\BSFS.EXE

  2k Pro : C:\Documents and Settings\(username)\Start Menu\Programs\Startup\BSFS.EXE

  网络共享传播

  该蠕虫病毒试图把自己复制到网络上其它机器的Startup文件夹里。

  键盘记录

  该蠕虫病毒安装了一个用来捕获击键的DLL文件。DLL的名字是随机的,.DLL前包含7个字符并存放于SYSTEM (%SysDir%)目录中。另外两个文件使用同样的文件名也存在这里。较短的随机.dat文件存放于WINDOWS (%WinDir%)目录。

  远程木马

  该蠕虫病毒能监听TCP 1080端口,这将允许攻击者获得系统访问的权限。

  寄生文件感染

  该蠕虫病毒试图感染指定的可执行文件,它重新从注册表里找回程序文件目录路径:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir

  中止安全软件的运行

  病毒会中止下面安全软件的运行:

  ACKWIN32.exe

  DVP95_0.exe

  ECENGINE.exe

  FINDVIRU.exe

  ICLOADNT.exe

  N32SCANW.exe

  NAVAPW32.exe

  NAVLU32.exe

  NAVNT.exe

  NAVW32.exe

  NAVWNT.exe

  NVC95.exe

  PCFWALLICON.exe

  SPHINX.exe

  SWEEP95.exe

  TBSCAN.exe

  VSECOMR.exe

  WFINDV32.exe

  ZONEALARM.exe

  症状

  奇怪的EXE文件出现在STARTUP文件夹中

  系统监听TCP Port 1080

  清除方法

  利用下列DAT文件来清除该病毒:

  EXTRA.DAT–必须放于有CLEAN.DAT、NAMES.DAT、和SCAN.DAT的同一目录中(比如,C:\Program Files\Common Files\Network Associates\VirusScan Engine\4.0.xx)

  或者


[1] [2] 下一页 




上一篇:制作和管理个人站点的三点建议

下一篇:变种蠕虫Bugbear.B卷土重来 近千台电脑受害

McAfee将Bugbear蠕虫病毒定为高度风险等级 相关文章:
·自己动手修改QQ等级
·警惕高危木马病毒 随意下载病毒窃密码
·QQ刷等级及外挂
·认识QQ新版新功能:QQ等级加速
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·另辟蹊径:Windows系统防病毒另类高招
·设置路由器ACL有效防范黑客与病毒
·感染虫下载器感染exe文件下载病毒
·怎样选择合适的服务器规避风险
·McAfee个人用户安全套件2007版支持Vista
McAfee将Bugbear蠕虫病毒定为高度风险等级 相关软件:
·全国计算机等级考试最新考试科目和教程
·公共英语等级考试五级语音教程06
·QQ等级修改 rar 把QQ等级修改成30级的教程
·Windows蠕虫病毒专杀定制工具 V0.0.6
·2003年4月全国计算机等级考试
·全国英语等级考试教材第三级10-20
·中等计算机等级考试视频教程 视频(2)
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·瑞星“墨菲(Trojan.Mofei)”病毒专杀工具 V1.4
·冲击波病毒专杀工具包 V 1.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot