科技时代新浪首页 > 科技时代 > 软件 > MSN性感烤鸡变种再度肆虐专题 > 正文

金山毒霸发布性感鸡变种E分析报告


http://www.sina.com.cn 2005年03月07日 18:15 新浪科技

  病毒名称:Worm.MSNLoveme.e

  影响系统:Win9x / WinNT

  中文名称:性感鸡变种E

  病毒类型:蠕虫

  该病毒为性感鸡变种E,它通过MSN和网络共享目录传播自身.当用户感染该病毒后,该病毒会修改hosts文件,使众多安全及反病毒公司网站重定向一个固定的IP,导致无法正常这此公司的网站;结束常用的反病毒软件进程;禁止运行一些系统程序(如:任务管理器,msconfig.exe等),严重影响用户的正常工作.

  1.复制自身到系统目录%System32%下:

  serbw.exe

  formatsys.exe

  2.复制自身到%SystemRoot%下:

  msmbw.exe

  3.在系统盘根目录下创建以下文件:

  Crazy-Frog.Html

  lspt.exe

  Crazy frog gets killed by train!.pif

  Annoying crazy frog getting killed.pif

  See my lesbian friends.pif

  LOL that ur pic!.pif

  My new photo!.pif

  Me on holiday!.pif

  The Cat And The Fan piccy.pif

  How a Blonde Eats a Banana...pif

  Mona Lisa Wants Her Smile Back.pif

  Topless in Mini Skirt! lol.pif

  Fat Elvis! lol.pif

  Jennifer Lopez.scr

  Message to n00b LARISSA.txt

  4.修改注册表使自身随计算机启而自动运行

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  serpe = "%System32%\serbw.exe"

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

  serpe = "%System32%\serbw.exe"

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

  serpe = "%System32%\serbw.exe"

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

  serpe = "%System32%\serbw.exe"

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  serpe = "%System32%\serbw.exe"

  5.修改hosts文件,使众多安全及反病毒公司网站重定向一个固定的IP,导致无法正常下列公司的网站:

  64.233.167.104 www.symantec.com

  64.233.167.104 www.sophos.com

  64.233.167.104 www.mcafee.com

  64.233.167.104 www.viruslist.com

  64.233.167.104 www.f-secure.com

  64.233.167.104 www.avp.com

  64.233.167.104 www.kaspersky.com

  64.233.167.104 www.networkassociates.com

  64.233.167.104 www.ca.com

  64.233.167.104 www.my-etrust.com

  64.233.167.104 www.nai.com

  64.233.167.104 www.trendmicro.com

  64.233.167.104 www.grisoft.com

  64.233.167.104 securityresponse.symantec.com

  64.233.167.104 symantec.com

  64.233.167.104 sophos.com

  64.233.167.104 mcafee.com

  64.233.167.104 liveupdate.symantecliveupdate.com

  64.233.167.104 viruslist.com

  64.233.167.104 f-secure.com

  64.233.167.104 kaspersky.com

  64.233.167.104 kaspersky-labs.com

  64.233.167.104 avp.com

  64.233.167.104 networkassociates.com

  64.233.167.104 ca.com

  64.233.167.104 mast.mcafee.com

  64.233.167.104 my-etrust.com

  64.233.167.104 download.mcafee.com

  64.233.167.104 dispatch.mcafee.com

  64.233.167.104 secure.nai.com

  64.233.167.104 nai.com

  64.233.167.104 update.symantec.com

  64.233.167.104 updates.symantec.com

  64.233.167.104 us.mcafee.com

  64.233.167.104 liveupdate.symantec.com

  64.233.167.104 customer.symantec.com

  64.233.167.104 rads.mcafee.com

  64.233.167.104 trendmicro.com

  64.233.167.104 grisoft.com

  64.233.167.104 sandbox.norman.no

  64.233.167.104 www.pandasoftware.com

  64.233.167.104 uk.trendmicro-europe.com

  6.结束安全软件和禁止运行一些系统程序(如:任务管理器,msconfig.exe等):

  7.向MSN好友发送病毒文件

  8.通网络共享目录(如eMule)传播自身,可能的文件名如下:

  Messenger Plus! 3.50.exe

  MSN all version polygamy.exe

  MSN nudge bomb.exe



评论】【应用软件】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词



彩 信 专 题
双响炮
诠释爱情经典漫画
东方美女
迷人风情性感姿态
请输入歌曲/歌手名:
更多专题   更多彩信
 
 



科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网