DJ
|
深圳DJ
|
香港DJ
|
dj97
|
粗口DJ
|
无图版
» 您尚未
登录
注册
|
搜索
|
社区服务
|
帮助
社区服务
银行
朋友圈
社区形象
短消息
收件箱
发件箱
消息跟踪
写新消息
控制面板
控制面板首页
编辑个人资料
查看个人资料
好友列表
用户权限查看
交易币管理
特殊组购买
收藏夹
我的主题
统计与排行
基本统计信息
到访IP统计
管理团队
管理统计
在线统计
会员排行
版块排行
帖子排行
深港DJ音乐社区
»
软件使用交流
»
McAfee将Bugbear蠕虫病毒定为高度风险等级
>> 休闲娱乐生活
|- 天下贴图
|- 悠闲网文
|- 超级水场
|- 天天话题
|- 生活百科
>> 影音专区
|- 轻音飞扬
|- 古典音乐
|- 缤纷音乐
|- 日韩音乐
|- 摇头舞曲
>> 情感专区
|- 心情驿站
|- 网络情缘
|- 单身男女
|- 真情告白
>> 电脑网络版块
|- 软件使用交流
|- 资源共享区
|- 综合技术讨论
|- DJ技术专区
|- 网站建站教程
|- ASP教程
|- php教程
|- jsp教程
|- 其他教程
>> VIP会员贵宾区
>> 站务管理-我的IK123
|- VIP会员贵宾区
|- 建议留言区
|- 深港DJ办公室
>> 自由交流版块
深港DJ音乐论坛诚招版主
您可以由以下地址进入我们的摇头世界
深港DJ俱乐部
深港DJ摇头网
深港音乐社区QQ群:24863889
交 易
投 票
本页主题:
McAfee将Bugbear蠕虫病毒定为高度风险等级
打印
|
加为IE收藏
|
收藏主题
|
上一主题
|
下一主题
李小胖
李小胖
级别:
论坛版主
精华:
10
发帖:
525
威望:
61 点
深港币:
50
贡献值:
26 点
好评度:
927 点
朋友圈:
深港DJ炫舞研究协会
在线时间:64(小时)
注册时间:2007-03-16
最后登录:2009-01-07
McAfee将Bugbear蠕虫病毒定为高度风险等级
新浪科技讯美国网络联盟公司旗下的McAfee AVERT(反病毒紧急响应小组)近期发现一种复杂的蠕虫病毒W32/Bugbear.b@MM,并将其定为高度风险等级。该病毒通过多种方式来传播,该病毒有72,192个字节。病毒特征
该病毒极其复杂,包括许多不同的特征: 1.大量的邮件群发(Mass-mailer) 2.通过网络共享进行传播(Network Share Propagator) 3.键盘记录(Keylogger) 4.远程木马(Remote Access Trojan) 5.多形态寄生文件感染(Polymorphic Parasitic File Infector) 6.中止部分安全软件(Security Software Terminator) 大规模邮件传播该蠕虫病毒自发到本地系统所发现的邮件地址。它可以进入“收件人”和“发件人”区域。因此,发件人地址被骗或伪造,而非感染用户的直接表示。Internet帐户管理器缺省的SMTP服务器被用来发送信息:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Account Manager。病毒代码包含邮件主题字符串和附件文件。然而,该病毒的原始变种使用未在当前病毒里出现的信息。文件名可能从在注册表里出现的个人文件夹里获取: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Shell Folders\Personal 通常,附件文件名包含两个扩展名(比如ie.doc.pif)。外出的邮件利用了没有安装补丁程序Microsoft IE5.01和IE5.5的安全漏洞(Incorrent MIME Header Can Cause IE to Execute E-mail Attachment vulnerability(MS01-020),利用这个特征,安装了McAfee网关防病毒产品(特征代码升级到4213DATs以上)可以检测到这个病毒,并且认为它是Exploit_MIME.gen或Exploit-MIME.gen.exe。病毒安装该蠕虫病毒使用下列随机文件复制自己到START UP文件夹里: Win98 : C:\WINDOWS\Start Menu\Programs\Startup\BSFS.EXE 2k Pro : C:\Documents and Settings\(username)\Start Menu\Programs\Startup\BSFS.EXE 网络共享传播该蠕虫病毒试图把自己复制到网络上其它机器的Startup文件夹里。键盘记录该蠕虫病毒安装了一个用来捕获击键的DLL文件。DLL的名字是随机的,.DLL前包含7个字符并存放于SYSTEM (%SysDir%)目录中。另外两个文件使用同样的文件名也存在这里。较短的随机.dat文件存放于WINDOWS (%WinDir%)目录。远程木马该蠕虫病毒能监听TCP 1080端口,这将允许攻击者获得系统访问的权限。寄生文件感染该蠕虫病毒试图感染指定的可执行文件,它重新从注册表里找回程序文件目录路径: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir 中止安全软件的运行病毒会中止下面安全软件的运行: ACKWIN32.exe DVP95_0.exe ECENGINE.exe FINDVIRU.exe ICLOADNT.exe N32SCANW.exe NAVAPW32.exe NAVLU32.exe NAVNT.exe NAVW32.exe NAVWNT.exe NVC95.exe PCFWALLICON.exe SPHINX.exe SWEEP95.exe TBSCAN.exe VSECOMR.exe WFINDV32.exe ZONEALARM.exe 症状奇怪的EXE文件出现在STARTUP文件夹中系统监听TCP Port 1080 清除方法利用下列DAT文件来清除该病毒: EXTRA.DAT–必须放于有CLEAN.DAT、NAMES.DAT、和SCAN.DAT的同一目录中(比如,C:\Program Files\Common Files\Network Associates\VirusScan Engine\4.0.xx) 或者 SUPER EXTRA.DAT - EXTRA.DAT自我安装器用户可以从以下地址下载DAT文件:a64.g.akamai.net/7/64/2015/2003-06-05-10/download.nai.com/products/mcafee-avert/100358-b.zip(出处:新浪科技)
爱玩是我的强项 SB是专长 NB是特色 伤心是个性 鄙视本人是你们唯一的特权 说我不文明的自己先看看自己
Posted: 2007-04-13 13:20 |
[楼 主]
okzaq
级别:
骑士
精华:
0
发帖:
65
威望:
53 点
深港币:
15
贡献值:
0 点
好评度:
65 点
在线时间:0(小时)
注册时间:2007-10-08
最后登录:2007-10-08
額額.
........無語/gc下咯.
Posted: 2007-10-08 18:39 |
1 楼
快速跳至
>> 休闲娱乐生活
|- 天下贴图
|- 悠闲网文
|- 超级水场
|- 天天话题
|- 生活百科
>> 影音专区
|- 轻音飞扬
|- 古典音乐
|- 缤纷音乐
|- 日韩音乐
|- 摇头舞曲
>> 情感专区
|- 心情驿站
|- 网络情缘
|- 单身男女
|- 真情告白
>> 电脑网络版块
|- 软件使用交流
|- 资源共享区
|- 综合技术讨论
|- DJ技术专区
|- 网站建站教程
|- ASP教程
|- php教程
|- jsp教程
|- 其他教程
>> VIP会员贵宾区
>> 站务管理-我的IK123
|- VIP会员贵宾区
|- 建议留言区
|- 深港DJ办公室
>> 自由交流版块
深港DJ音乐社区
»
软件使用交流
Total 0.064274(s) query 6,
phpwind
Time now is:01-09 10:32, Gzip enabled
粤ICP备06068709号
Powered by
深港DJ论坛
ik123.com
Code © 2003-07 Corporation