论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

MSN爱你(Worm.MSNLoveme) 蠕虫病毒分析报告

www.xker.com 作者: 来源:金山毒霸 加入日期:2006-3-9 10:10:23

【问题提问、论坛交流】病毒名称:Worm.MSNLoveme

病毒别名:W32.Bropia[诺顿]、WORM_BROPIA.A[趋势]、Worm.MSN.Bropia.a[瑞星]

处理时间:2005-01-20

中文名称:MSN爱你

病毒类型:未知

威胁级别:

影响系统:

病毒行为:

该病毒通过MSN通讯工具进行传播用户运行后在会释放一个Rbot后门程序,

从而控制感染机器该病毒还会禁止用户使用资源管理器、CMD.EXE命令行程序,

及鼠标右键并且会将感染机器的音量调到零,使用户无法听到声音

1、将自身复制系统根目录下,并使用以下文件名之一:

Drunk_lol.pif

Webcam_004.pif

sexy_bedroom.pif

naked_party.pif

love_me.pif

2、查找系统目录中是否存在以下文件

adaware.exe

VB6.EXE

lexplore.exe

Win32.exe

如果不存在,则释放一个后门:

oms.exe(Win32.Hack.Rbot,大小为119296)

3、蠕虫会运行这个后门后门运行后会向注册表中添加如下键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"lexplore" = "lexplore.exe"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

"lexplore" = "lexplore.exe"

HKEY_CURRENT_USER\Software\Microsoft\OLE

"lexplore" = "lexplore.exe"

以在启动计算机时,自动运行后门

4、后门会将自身复制到

%System%\lexplore.exe

并删除源文件

5、禁止使用 任务管理器、CMD命令,和鼠标右键并会将感染机器的音量调到零,

使用户无法听到声音

6、在用户打开MSN聊天对话框时,会自动向对方发送病毒自身

发送的文件名可能为以下之一:

Drunk_lol.pif

Webcam_004.pif

sexy_bedroom.pif

naked_party.pif

love_me.pif

7、由于病毒是没有考虑中文操作系统,所以在中文操作系统中会弹出对话框,

但不会自动向外发送

编辑:xker.com

上一篇:恶鹰变种AT病毒分析报告
下一篇:知根知底 如何查找垃圾邮件真正发件人
关闭窗口】【技术交流】【收藏此页
相关文章
·MSN小尾巴(worm.MSNFunny)蠕虫病毒分·巧用ISA Server 2004封杀MSN,QQ使用·爱经病毒作祟 专盗雅虎和MSN用户密码
·MSN登录常见故障两则解决办法·禁止 MSN 自动运行的四妙招·Live Messenger新功能:音乐同步播
·聊天龙虎斗:QQ2005 vs MSN 8.0·应聘者网上揭开招聘黑幕 用MSN讨回拖·明天开测!新版MSN新功能曝光 
·MSN聊天中摄像头应用技巧 ·有矛就有盾:QQ MSN嗅探和反嗅探攻略·安装插件突破MSN一次只能发五个表情的
·不让MSN Messenger自动用图片代替文字·给你的MSN Spaces添加背景音乐·巧用MSN排除网络故障
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?
·病毒常用专有名词索引
·CIH病毒简介
·经验技巧:系统中毒初级自救法
·给网络设个交警:访问控制网关
·java写的查找重复电话号码程序
·电脑声卡使用7大故障排解指南
·用FrontPage2000作动态网页
·网络赚钱七种方案介绍
·网上赚钱的确可行 关键是把握正确方法
·ASP.NET1.0升级ASP.NET2.0的问题总结
·对影片截图的真正有效办法
·在Linux操作系统中如何截获系统调用
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: