找回密码
 注册
快捷导航
查看: 1443|回复: 4

病毒预警:9.18可能爆发激进病毒“秋天的童话”

[复制链接] |自动提醒
阅读字号:

4566

回帖

5

积分

2455

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-6-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2003-9-18 21:06:30| 字数 1,467| - 中国–浙江–绍兴 电信 | 显示全部楼层 |阅读模式
 金山反病毒应急中心于9月1日最新载获一恶意蠕虫病毒,命名为“秋天的童话”(Worm.Pereban,别名:秋天的故事 I-Worm/AutuFairy)。蠕虫病毒似乎以纪念9.18事变为目的,采用发送病毒邮件的方式进行传播。病毒长度118784,使用VB编写,文件特征看起来更像PIC图像文件,它会搜索OE的联系人来发送病毒邮件。其传播速度一般但危害等级为★★★★。

  据金山反病毒工程师介绍:该蠕虫用“秋天的童话”做为邮件主题,邮件内容为:“曾经有一份真诚的爱情摆在我面前,可是我没有去珍惜......”,附件既为病毒体。会尝试格试化硬盘,或使用计算机不能正尝启动。会尝试使用指定的内容覆盖所有的asp、shtml、htm、html文件,造成计算机数据的丢失。病毒体内含有一些比较激进的政治言论。

  中毒之后的现象主要为以下几种:

  1、在C:\Windows\System\下生成 %ff.exe、(未设键值).exe文件。在C:\Windows\Temporary Internet Files目录下生成Islov .jpg.exe

  2、添加 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  @="(未设置键值)"

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

  @="%ff"

  修改:

  [HKEY_CLASSES_ROOT\inifile\shell\open\command]

  @="C:\\WINDOWS\\Temporary Internet Files\\Myphoto?.jpg.exe %1"

  注意该病毒不是向启动项RUN里添加键值,而是修改RUN项的默认值来达到自启动的目的。

  3、病毒会发送带毒邮件给OE中的联系人。

  修改C:\Windows\SAMPLES\WSH\Network.vbs文件为病毒的发信模块。如果发信模块启动,将向OutLook地址本中的前50个人发送带毒邮件,邮件的主题是:“秋天的童话”,邮件的内容是:“曾经有一份真诚的爱情摆在我面前,可是我没有去珍惜......”,附件是蠕虫本身,文件名可能是“Islove?.jpg.exe”、Helpme?.jpg.exe”、“Myphoto?.jpg.exe”。

  4、在特定条件下会生成批处理文件,试图格式化受害计算机,但可能是作者的逻辑思维有问题也可能是是作者故意的,实际上最后无法格式化硬盘。

  5、病毒发作的时候,会修改Window Title为“中华人民共和国万岁!”,RegisteredOwner为“秋天的童话”。然后,搜索逻辑盘,用指定的内容覆盖所有的asp、shtml、htm、html文件。该网络蠕虫中还有Japan must for 1931-9-18 pay out price!等英文字样。

  6、该病毒文件还对该文件的属性等进行了伪装:病毒文件版本看起来是:5.2615.0200;说明文字是来自:Outlook Express,版权信息看起来更象是来自微软:Copyright ? Microsoft Corp. 1995-1999.

  金山毒霸反病毒应急中心提醒:该蠕虫病毒很可能在9.18日大规模发作,为了保障您的计算机安全请立即升级您的金山毒霸。金山毒霸以于9月1日对该病毒进行了应急处理已经能完全查杀此病毒,请www.duba.net升级毒霸到最新。

4566

回帖

5

积分

2455

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-6-5
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2003-9-18 21:25:50| 字数 12| - 中国–浙江–绍兴 电信 | 显示全部楼层
看了不顶,小心变伤残人士
回复 支持 反对

使用道具 举报

1万

回帖

121

积分

9093

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-3-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2003-9-18 21:28:18| 字数 18| - 中国–浙江–杭州–余杭区 电信 | 显示全部楼层
今天就是9月18号啊,那我关机了:)
T40:Pentium-M 745 1.8GHz/1GB/7K60/14"XGA/COMBO/802.11b/BDC
回复 支持 反对

使用道具 举报

1214

回帖

0

积分

275

资产值

入门会员 Rank: 1

注册时间
2002-4-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2003-9-18 21:33:41| 字数 16| - 中国–浙江–杭州 电信 | 显示全部楼层

不怕

龙公子在此,9。18病毒就怕灌水
美酒千杯难成知已,清茶一盏亦结知音。
回复 支持 反对

使用道具 举报

1214

回帖

0

积分

275

资产值

入门会员 Rank: 1

注册时间
2002-4-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2003-9-18 21:37:17| 字数 203| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Originally posted by kanazi at 2003-9-18 09:06 PM:
 金山反病毒应急中心于9月1日最新载获一恶意蠕虫病毒,命名为“秋天的童话”(Worm.Pereban,别名:秋天的故事 I-Worm/AutuFairy)。蠕虫病毒似乎以纪念9.18事变为目的,采用发送病毒邮件的方式进行传播。病毒长 ...




[ Last edited by ybin8 on 2003-9-18 at 21:45 ]
美酒千杯难成知已,清茶一盏亦结知音。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-30 10:19 , Processed in 0.066984 second(s), 31 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部