论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

MSN小尾巴(worm.MSNFunny)蠕虫病毒分析报告

www.xker.com 作者: 来源: 加入日期:2006-3-9 10:08:51

【问题提问、论坛交流】病毒名称: Worm.MSNFunny

中文名称: MSN小尾巴

威胁级别: 三级

病毒类型: 蠕虫

受影响系统: Win9x/WinNT/Win2K/WinXP/Win2003

发现时间:2004年10月10日

破坏方式:

A、将自身复制到系统目录下,在Windows 98系统下,并会替换系统文件Rundll32.exe,导致系统不能正常关机;

B、在WinNT/Win2000/WinXP/Win2003系统下,会修改Host文件,使用户在访问正常网站时连接到www.***78p.com,影响了用户对网站的正常访问;

C、病毒会利用MSN、QQ传播,将病毒自身以funny.exe文件名发送给好友,诱使感染用户的好友运行该文件

发作特点:

A、在Windows 98/me系统下,会替换系统文件Rundll32.exe,导致系统不能正常关机;

B、WinNT/Win2000/WinXP/Win2003下会修改Host文件,使用户在访问近千个主流网站时转连到www.***78p.com,可能导致对该网站的DoS攻击;

C、病毒利用MSN,QQ传播,将病毒自身以funny.exe文件名发送给好友,并发送如下消息之一:

一家新开的酒吧,晚上聚聚,这里有介绍 www.***78p.com,记得给我电话

朋友,多注意休息啊,可以到这里放松放松哦,www.***78p.com

我们也来俗一把如何,看MM去,www.***78p.com,够味!呵呵!

日本人在南京大屠杀的铁证!坚决抵制日货 www.***78p.com

对中国威胁最大的十个国家!列表 www.***78p.com

我见过最漂亮的视频MM (不看可别后悔), www.***78p.com

《中国农民调查》页页血泪,惊动中央 转自网易, www.***78p.com

技术特点:

1、将自身复制到:

%SystemRoot%\rundll32.exe(98下会替换系统文件,导致系统不能正常关机)

%System%\explorer.exe

%System%\IEXPLORE.EXE

%System%\userinit32.exe

C:\funny.exe

2、生成

%System%\BSFIRST2.LOG 日志文件

3、Win9x/ME下 病毒会修改system.ini文件

[boot]

Shell=explorer.exe

为以下内容

[boot]

Shell=%System%\explorer.exe

4、病毒每隔60秒,就会注册表主键

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

添加如下键值:

"MMSystem"="%SystemRoot%\rundll32.exe "%System%\mmsystem.dll"", RunDll32"防止用户更改该键

5、WinNT/Win2000/WinXP/Win2003系统下,会将注册表主键

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

的键值

"Userinit"="%System%\userinit.exe,"

修改为:

"%System%\userinit32.exe,"

使得系统加载的不是正常的userinit.exe,而是病毒文件

6、病毒会运行多个进程,并监视自身进程是否被关闭,如果关闭,则再启动自身

7、病毒会利用MSN,QQ传播,将病毒自身以funny.exe文件名发送给好友,诱使感染用户的好友运行该文件并发送如下消息之一:

一家新开的酒吧,晚上聚聚,这里有介绍 www.***78p.com,记得给我电话

朋友,多注意休息啊,可以到这里放松放松哦,www.***78p.com

我们也来俗一把如何,看MM去,www.***78p.com,够味!呵呵!

日本人在南京大屠杀的铁证!坚决抵制日货 www.***78p.com

对中国威胁最大的十个国家!列表 www.***78p.com

我见过最漂亮的视频MM (不看可别后悔), www.***78p.com

本新闻共12页,当前在第01页  
01  02  03  04  05  06  07  08  09  10  
11  12  

编辑:xker.com

上一篇:“燕子”(Worm.Yanz.b)蠕虫病毒分析报告
下一篇:恶鹰变种AT病毒分析报告
关闭窗口】【技术交流】【收藏此页
相关文章
·MSN爱你(Worm.MSNLoveme) 蠕虫病毒分·巧用ISA Server 2004封杀MSN,QQ使用·爱经病毒作祟 专盗雅虎和MSN用户密码
·MSN登录常见故障两则解决办法·禁止 MSN 自动运行的四妙招·Live Messenger新功能:音乐同步播
·聊天龙虎斗:QQ2005 vs MSN 8.0·应聘者网上揭开招聘黑幕 用MSN讨回拖·明天开测!新版MSN新功能曝光 
·MSN聊天中摄像头应用技巧 ·有矛就有盾:QQ MSN嗅探和反嗅探攻略·安装插件突破MSN一次只能发五个表情的
·不让MSN Messenger自动用图片代替文字·给你的MSN Spaces添加背景音乐·巧用MSN排除网络故障
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?
·病毒常用专有名词索引
·CIH病毒简介
·经验技巧:系统中毒初级自救法
·给网络设个交警:访问控制网关
·java写的查找重复电话号码程序
·电脑声卡使用7大故障排解指南
·用FrontPage2000作动态网页
·网络赚钱七种方案介绍
·网上赚钱的确可行 关键是把握正确方法
·ASP.NET1.0升级ASP.NET2.0的问题总结
·对影片截图的真正有效办法
·在Linux操作系统中如何截获系统调用
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: