寄托天下
查看: 1933|回复: 3
打印 上一主题 下一主题

冒充微软的升级包 “四维”网络蠕虫病毒被截获 [复制链接]

Rank: 9Rank: 9Rank: 9

声望
1
寄托币
10
注册时间
2003-2-13
精华
13
帖子
166

荣誉版主

跳转到指定楼层
楼主
发表于 2003-9-21 12:14:09 |只看该作者 |倒序浏览
from 搜狐IT

2003年9月19日,江民快速反病毒小组最新截获一种名为I-Worm/Swen“四维”的网络蠕虫病毒。此病毒是用C++编写的。

  病毒别名:W32.Swen.A@mm,Swen , W32/Swen@mm , W32/Gibe-F, Worm Swen.A

  病毒长度:106,496 bytes

  危险级别:高

  影响平台:该病毒可以影响目前流行的所有Windows平台(包括:Win95/98/Me/NT/2000/XP以及Windows Server 2003)

  江民公司反病毒专家介绍:I-Worm/Swen是一种网络蠕虫病毒,它的传播方式有很多种,包括:电子邮件,KaZaA, IRC,网络共享以及新闻组等。它还试图破坏系统中正在运行的反病毒软件及个人防火墙程序。

  该蠕虫病毒通过邮件发送传播时它的主题、内容、以及发送Mail的地址都是随机变化的。病毒一旦感染系统并运行时:

  1.出现一个对话框,假装是"Microsoft Internet Update Pack."(微软的升级包)

  2.试图结束下列进程,以躲避反病毒软件:

  Azonealarm

  zapro

  wfindv32

  webtrap

  vsstat

  vshwin32

  vsecomr

  vscan

  vettray

  vet98

  vet95

  vet32

  vcontrol

  vcleaner

  tds2

  tca

  sweep

  sphinx

  serv95

  safeweb
Maybe all in your mind
Perhaps that we all died, say, years ago
Now what do you have left
Future dreams of passion plays and dancing people
All, so, lonely
0 0

举报

Rank: 6Rank: 6

声望
-30
寄托币
5476
注册时间
2003-4-5
精华
4
帖子
12
沙发
发表于 2003-9-21 16:37:42 |只看该作者
可恨!

举报

Rank: 9Rank: 9Rank: 9

声望
1
寄托币
10
注册时间
2003-2-13
精华
13
帖子
166

荣誉版主

板凳
发表于 2003-9-21 19:15:10 |只看该作者
如果你的电子邮箱莫名其妙的接到什么Microsoft...发的,主题为什么。。。update pack或Security Pack之类的E-mail就最好不要接了,比如像这封

  "Microsoft Corporation Program Security Division"<fehabcc-irjn@bulletin.ms.net>  
Current Security Pack 2003-9-21 7:49 158 KB
Maybe all in your mind
Perhaps that we all died, say, years ago
Now what do you have left
Future dreams of passion plays and dancing people
All, so, lonely

举报

Rank: 9Rank: 9Rank: 9

声望
1
寄托币
10
注册时间
2003-2-13
精华
13
帖子
166

荣誉版主

地板
发表于 2003-9-22 18:12:34 |只看该作者

专杀工具

专杀工具
from DuBa.Net

 该蠕虫在发送病毒邮件时会使用随机的主题、内容和附件名称,且主题的内容信息多以“微软补丁发放、退信”的形式,让人很难加以判断,造成误打开病毒邮件,从而中招。蠕虫还会搜索系统中是否安装像“KaZaA”等点对点工具,或是“IRC”聊天工具,如果安装,它会利用这些工具的文件共享功能进行传播。蠕虫为了获得更强的生命力,它会强制中止大量反病毒软件、病毒防火墙和网络防火墙,以及替换大量文件关联,提高自己激活的机会。蠕虫激活后会造成部份应用程序运行失败,或者被蠕虫禁止运行,比如注册表查看器(Regedit.exe)程序。

该蠕虫正在网络中高速传播,中毒后的系统极难手工清除.
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册
Maybe all in your mind
Perhaps that we all died, say, years ago
Now what do you have left
Future dreams of passion plays and dancing people
All, so, lonely

举报

RE: 冒充微软的升级包 “四维”网络蠕虫病毒被截获 [修改]
您需要登录后才可以回帖 登录 | 立即注册

问答
Offer
投票
面经
最新
精华
转发
转发该帖子
冒充微软的升级包 “四维”网络蠕虫病毒被截获
https://bbs.gter.net/thread-138713-1-1.html
复制链接
发送
关闭

站长推荐

【周年庆兑换店上线】寄托25周年庆 生日快乐!
兑换店将于4.22-4.28限时开启 快用寄托币兑换25限量版衫以及冰箱贴等周边吧~!

查看 »

报offer 祈福 爆照
进群抱团
26fall申请群
微信扫码
小程序
寄托留学租房小程序
微信扫码
寄托Offer榜
微信扫码
公众号
寄托天下
微信扫码
服务号
寄托天下服务号
微信扫码
申请遇疑问可联系
寄托院校君
发帖
提问
报Offer
写总结
写面经
发起
投票
回顶部