寄托天下
查看: 4611|回复: 11
打印 上一主题 下一主题

严重提醒,注意Mydoom/Novarg病毒 [复制链接]

Rank: 11Rank: 11Rank: 11Rank: 11

声望
90
寄托币
15177
注册时间
2002-10-3
精华
26
帖子
21

荣誉版主

跳转到指定楼层
楼主
发表于 2004-1-29 14:43:02 |只看该作者 |倒序浏览
这两天我已经收到两封email都带有这个病毒了,太猖獗了,大家小心了。



SCO炸弹(Worm.Novarg)病毒分析报告

节选自瑞星网站(http://www.rising.com.cn/)
http://it.rising.com.cn/newSite/ ... 01/27-111513736.htm

病毒邮件的标题为以下其中之一:
test,hi,hello,Mail Delivery System,Mail Transaction Failed,Server Report,Status
Error

邮件的附件名为以下其中之一:
document,readme,doc,text,file,data,test,message,body

扩展名为以下其中之一:
.pif,.scr,.exe,.cmd,.bat,.zip



瑞星专杀工具下载

“SCO炸弹(Worm.Novarg)”病毒专杀工具2月5日升级为1.1版,除了具有原来1.0版的查杀Worm.Novarg外,新增可查杀病毒变种Worm.Novarg.b。

http://it.rising.com.cn/service/technology/RS_Novarg.htm
没有理由保持沉默!

起初他们追杀共产主义者,我不是共产主义者,我不说话;
接着他们追杀犹太人,我不是犹太人,我不说话;
后来他们追杀工会会员,我不是工会会员,我不说话;
此后他们追杀天主教徒,我不是天主教徒,我不说话;
最后,他们奔我而来,再也没有人站起来为我说话了。

                             ---美国波士顿犹太人大屠杀纪念碑 Martin Niemoller (德国新教牧师)
0 0

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
90
寄托币
15177
注册时间
2002-10-3
精华
26
帖子
21

荣誉版主

沙发
发表于 2004-1-29 14:44:00 |只看该作者
网上出现新蠕虫病毒 45分钟感染3800台电脑  

大洋网 http://technology.dayoo.com/gb/c ... content_1385138.htm
--------------------------------------------------------------------------------

news.dayoo.com   2004年01月27日 15:31   来源: 新华社


  一种新型电脑蠕虫病毒26日下午开始在因特网上蔓延。病毒专家说,感染这种病毒的电脑可以被黑客入侵,同时病毒蔓延还会造成因特网通信堵塞。 ??

  著名的电脑安全软件公司赛门铁克说,这种病毒被称为“Mydoom” 或“Novarg”,攻击对象是装有微软视窗操作系统的电脑。这种病毒一般隐藏在电子邮件附件中,当用户打开邮件附件时,病毒便发作。黑客可以借此记录用户的键盘输入内容,包括各种登录名、密码等。此外,受病毒感染的电脑会在30秒内向用户邮箱通讯录中储存的电子邮件地址发送含有病毒的邮件。当成千上万封这种病毒邮件在网上传输时,会造成因特网通信堵塞。 ??

  美国“中央指令”反病毒软件公司说,他们最初注意到这种病毒时,病毒在45分钟内便感染了3800台电脑。另一家著名反病毒软件公司“网络联盟”表示,从周一下午开始,带有这种病毒的电子邮件正在全球各地的因特网上快速繁殖,已对因特网正常通信构成威胁。(新华社记者 颜亮)
(编辑: 天涯 )







W32.Novarg.A@mm   

赛门铁克公司  
http://securityresponse1.symante ... 32.novarg.a@mm.html

发现时间: 2004.01.26
上次更新时间: 2004.01.28


W32.Novarg.A@mm 是一个通过扩展名为 .bat、.cmd、.exe、.pif、.scr 或 .zip 的附件传播的四级群发邮件蠕虫。

当一台计算机感染时,蠕虫会打开 TCP 的 3127 到 3198 端口作为进入系统的后门,从而使攻击者能够连接该计算机并以其为代理来获取这台计算机所在的整个网络的资源。

此外,蠕虫通过这个后门可以下载和执行任意文件。

这个蠕虫会在 2004 年 2 月 1 日 发动一个拒绝服务(DoS) 攻击。它还有一个在 2004 年 2 月 12 日停止攻击的触发日期。蠕虫的后门组件在这个日期之后还会继续有效。
没有理由保持沉默!

起初他们追杀共产主义者,我不是共产主义者,我不说话;
接着他们追杀犹太人,我不是犹太人,我不说话;
后来他们追杀工会会员,我不是工会会员,我不说话;
此后他们追杀天主教徒,我不是天主教徒,我不说话;
最后,他们奔我而来,再也没有人站起来为我说话了。

                             ---美国波士顿犹太人大屠杀纪念碑 Martin Niemoller (德国新教牧师)

使用道具 举报

Rank: 6Rank: 6

声望
7
寄托币
16791
注册时间
2002-1-10
精华
5
帖子
33
板凳
发表于 2004-1-29 14:47:35 |只看该作者
下载附件前大家看清楚
如果一句誓言能让人感动一生 这是否就意味着一种永恒
如果一生守候一个不爱你的人 这到底是傻还是真
如果付出与得到的爱不能平衡 谁又会成为生命中的那盏明灯
如果在感情的世界里有败有胜 是不是比谁的情浅看谁的情深
如果爱已变成一种伤害 最好的结果是不是离开

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
1
寄托币
661
注册时间
2003-2-13
精华
13
帖子
166

荣誉版主

地板
发表于 2004-1-29 18:10:33 |只看该作者
可执行附件都不要随便下载
Maybe all in your mind
Perhaps that we all died, say, years ago
Now what do you have left
Future dreams of passion plays and dancing people
All, so, lonely

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

声望
0
寄托币
47450
注册时间
1970-1-1
精华
17
帖子
69

Gemini双子座 荣誉版主

5
发表于 2004-2-3 13:05:39 |只看该作者
听说2月5日和2月8日要爆发病毒了?
have a rest
http://blog.gter.net/

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
6
发表于 2004-2-5 10:14:45 |只看该作者

四掉了,发现我个邮箱在给其他地址发subject是hi/hello个邮件

个怎么半?
用第一贴里个瑞星专杀工具下载
http://it.rising.com.cn/service/tec...y/RS_Novarg.htm

也没杀出东西啊~~
一等烂人

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
7
发表于 2004-2-5 10:29:50 |只看该作者

受病毒感染的电脑会在30秒内向用户邮箱通讯录中储存的电子邮件地址发送含有病毒

只发给通讯录里的地址???
一等烂人

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
8
发表于 2004-2-5 17:35:22 |只看该作者
问题是 我受到好几封邮件说是我发邮件失败,
我看了一下-- 收件人又不认识的
发件人是我的邮箱地址
信的主题不是hi 就是hello
不过发件乡相里也没发过此类信的记录啊??

那怎么回事啊?
一等烂人

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
1
寄托币
661
注册时间
2003-2-13
精华
13
帖子
166

荣誉版主

9
发表于 2004-2-5 18:52:13 |只看该作者
最初由 霹雳猪 发布
[B]问题是 我受到好几封邮件说是我发邮件失败,
我看了一下-- 收件人又不认识的
发件人是我的邮箱地址
信的主题不是hi 就是hello
不过发件乡相里也没发过此类信的记录啊?..

以下省略...... [/B]


可能是病毒自动搜索电脑中的邮件地址然后用OE和outlook自动向它们发病毒邮件,杀杀毒试试,给OE和outlook打补丁(就是不允许其他应用程序调用OE发信的补丁)
Maybe all in your mind
Perhaps that we all died, say, years ago
Now what do you have left
Future dreams of passion plays and dancing people
All, so, lonely

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
10
发表于 2004-2-6 00:14:37 |只看该作者
最初由 blueqiao 发布
[B][QUOTE]最初由 霹雳猪 发布
[B]我受到好几封邮件说是我发邮件失败,
我看了一下-- 收件人又不认识的
发件人是我的邮箱地址
信的主题不是hi 就是hello
不过发件..
以下省略...... [/B]


一等烂人

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
11
发表于 2004-2-6 00:17:36 |只看该作者
最初由 GGump 发布
[B]刚才进油箱,有两封新邮件
发信人分别是 Mail Delivery Subsy , Mail Delivery Service
主题内容分别是 Returned mail:User unknown , Delivery Status Notification
我?.

以下省略...... [/B]


恩 我受到的也差不多是这个样子的
好烦啊,两个油香家起来有7、8封了~~~
真是是猖獗啊~
一等烂人

使用道具 举报

Rank: 7Rank: 7Rank: 7

声望
0
寄托币
24221
注册时间
2003-5-18
精华
1
帖子
31
12
发表于 2004-2-6 00:21:16 |只看该作者
最初由 麦丰 发布
[B]可能是病毒自动搜索电脑中的邮件地址然后用OE和outlook自动向它们发病毒邮件,杀杀毒试试,给OE和outlook打补丁(就是不允许其他应用程序调用OE发信的补丁)
[/B]


那些地址不是我电脑里面的
恩,杀过了,小虫都杀不到一条
一等烂人

使用道具 举报

RE: 严重提醒,注意Mydoom/Novarg病毒 [修改]
您需要登录后才可以回帖 登录 | 立即注册

问答
Offer
投票
面经
最新
精华
转发
转发该帖子
严重提醒,注意Mydoom/Novarg病毒
https://bbs.gter.net/thread-164098-1-1.html
复制链接
发送
回顶部