科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 3755 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2009-03-31
admin
admin
发短消息
相关词条
世界品牌实验室
世界品牌实验室
泛在信息社会
泛在信息社会
计算机存储单位
计算机存储单位
TeraGrid
TeraGrid
CMMI
CMMI
世界品牌实验室
世界品牌实验室
并行总线
并行总线
IT失业指南
IT失业指南
GoblinX
GoblinX
GNOME Do
GNOME Do
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

五毒虫木马 发表评论(0) 编辑词条

五毒虫木马
五毒虫木马
中文名称:五毒虫,属于邮件蠕虫漏洞蠕虫黑客后门
病毒类型:木马,受影响系统:Windows95,Windows98,WindowsMe,WindowsNT,Windows2000,WindowsXP,WindowsServer2003,病毒变种:Worm.Supnot.ac,Worm.Supnot.ad,Worm.Supnot.ae,Worm.Supnot.af,Worm.Supnot.ag,Worm.Supnot.ah,Worm.Supnot.ai,Worm.Supnot.aj,该病毒中危害级别最高的Worm.Supnot.ai/Worm.Supnot.aj两个变种。

目录

[显示全部]

病毒状况编辑本段回目录

五毒虫木马病毒状况
病毒状况
“五毒虫”病毒是继震荡波病毒之后又一巨大危害的病毒,初步分析此病毒为国人所编写。它综合了“冲击波”、“QQ小尾巴”、“MYDOOM”、“恶鹰”、“木马”等众多病毒危害于一身,将对电脑用户造成严重危害。

中毒后的计算机可能会出现如下的所有或任意一种现象:向外疯狂发送垃圾邮件、60秒倒计时重启、向QQ好友发送垃圾信息、打不开杀毒软件、向网络内其他机器攻击、上网速度缓慢等。

这个病毒几乎应用了所有病毒和木马的攻击和传播技术,不但危害严重,而且传播方式非常多样,极其讨厌。原因是很多病毒源代码在网上都有公布,此病毒作者将几个个危害严重的病毒代码重新组合编写,集五毒于一毒。

该病毒不仅可以中止各类杀毒软件进程,而且还可通过邮件大量传播,使更多用户受到感染。它可对系统造成更加严重威胁,不仅可打开系统后门让黑客更容易连结到用户计算机,拦截IE、QQ,网络游戏应用程序,造成信息泄密。

该病毒作者利用了多种重大病毒源代码进行编写,它已经几乎具有了所有的病毒破坏方式:结束杀毒软件进程、邮件疯狂传播、QQ引诱消息传播、据有“木马”性质来盗取网络游戏账号等各种应用程序的密码、对网络造成严重堵塞。

另外,“五毒虫”病毒还会利用QQ发送带网址的消息,欺骗用户下载此病毒。

该病毒也利用了邮件进行传播,并会发送大量的垃圾邮件。带毒邮件的附件名如下,请用户一定要小心,不要上当中招。

技术细节编辑本段回目录

五毒虫木马技术细节
技术细节
以下为该病毒的行为:

A、病毒运行后会将自身复制到系统目录下:
%SystemRoot%SYSTRA.EXE
%System%hxdef.exe
%System%IEXPLORE.EXE
%System%RAVMOND.exe
%System%
ealsched.exe
%System%vptray.exe
%System%kernel66.dll

B、在系统安装目录中生成
%System%ODBC16.dll
%System%msjdbc11.dll
%System%MSSIGN30.DLL
%System%LMMIB20.DLL
%System%NetMeeting.exe
%Windir%suchost.exe
%System%spollsv.exe
在每个盘符下生成如下两个文件
AUTORUN.INF
COMMAND.EXE
使用户一双击盘符即会中毒

C、在注册表主键:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
下添加如下键值:
WinHelp=%SYSTEM%
ealsched.exe
HardwareProfile=%SYSTEM%hxdef.exe
MircorsoftNetMeetingAssociates,Inc.=NetMeeting.exe
ProgramInWindows=%system%IEXPLORE.EXE
VFWEncoder/DecoderSettings=RUNDLL32.EXEMSSIGN30.DLLondll_reg
ProtectedStorage=RUNDLL32.EXEMSSIGN30.DLLondll_reg
ShellExtension=%system%spollsv.exe
对注册表主键:
HKEY_LOCAL_MACHINESOFTWAREClassestxtfileshellopencommand
修改如下键值
默认=vptray.exe%1
在注册表主键
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
unServices
下添加如下键值:
SystemTra=%Windor%SysTra.EXE
COM++System=suchost.exe
对于win98/me系统会对%system%win.ini文件内添加如下内容:
run=%System%RAVMOND.exe

D、会创建一个名为WindowsManagementProtocolv.0(experimental)和_reg的两个服务,服务对应的病毒文件为msjdbc11.dll,入口参数为ondll_server。

E、随机开启一个端口,作为后门。

F、收集系统信息,存为C:NETLOG.TXT,每行均以NETDI做为开头

五毒虫木马技术细节
技术细节
G、复制自身到所有共享目录中,文件名可能是以下之一:
WinRAR.exe
InternetExplorer.bat
DocumentsandSettings.txt.exe
MicrosoftOffice.exe
WindowsMediaPlayer.zip.exe
supportTools.exe
WindowsUpdate.pif
Cain.pif
MSDN.ZIP.pif
autoexec.bat
findpass.exe
client.exe
i386.exe
winhlp32.exe
xcopy.exe
mmc.exe

G、会释放一个名为suchost.exe文件用于将病毒体和EXE文件进行捆绑。互斥量为:I090909!

H、会在网络映射磁盘或可移动磁盘中搜索EXE文件,替换原文件,并将原文件改名为~ex,同时生成tools.rar,压缩包中包括Tools.scr文件为病毒程序。

解决方案编辑本段回目录

五毒虫木马解决方案
解决方案
1、国内外著名杀毒软件都对病毒库进行了升级更新,请各用户注意及时升级杀毒软件。

a)启动漏洞扫描,并把有漏洞的机器安装漏洞修复程序,以保证电脑免受病毒攻击;

b)执行弱密码及可写共享扫描,并立即修正,以切断“五毒虫”传播途径。

2、如果中了该病毒,启动不了杀毒软件主程序的情况下,可以通过如下步骤解决。

第一步:马上使用杀毒软件开始菜单程序内的单独升级模块进行升级;

第二步:启动计算机到安全模式,启动杀毒软件进行查杀;

国内著名厂商如:金山瑞星,国外诺顿等都拥有单独的升级模块,可以轻易的解决该病毒。
★“五毒虫”专杀工具(版本:2004.7.14.9)----查杀恶邮差最新8变种(即“五毒虫)
毒霸下载 http://www.kingsoft.com/download/downfile/duba/DB_Supnot.COM
★下载使用3721五毒虫病毒专杀工具,即可清理该病毒及其变种。
http://download.3721.com/download/supnotkiller.com

忠告编辑本段回目录

五毒虫木马忠告
忠告

良好的上网习惯可以减轻中毒的几率:

1、查杀完病毒后,请注意打上最新的系统补丁,特别是冲击波、震荡波的补丁

2、修改弱密码,强烈建议致少使用4个字母和4个数字的组合密码

3、养成良好习惯,不轻易打开即时通讯工具传来的网址,不打有附件的邮件

4、打开金山网镖和金山毒霸病毒防火墙,防止病毒进入系统。
五毒虫”用了邮件、漏洞攻击局域网攻击、QQ小尾巴等多种传播方式,对于拥有局域网的企业级用户来说具有极大的威胁。该病毒会强制关闭反病毒软件,还会用伴生和捆绑等方式感染文件,来充分的隐藏自己,让管理员防不胜防。

紧急处理编辑本段回目录

五毒虫木马紧急处理
紧急处理

金山毒霸网络版升级到2004年7月14日的病毒库可清除该病毒。

为了安全彻底地清除该病毒,并防止病毒在局域网内交叉感染,部署了金山毒霸网络版的企业级用户请采用如下步骤:

1.立即通知系统中心(网络版1.0及1.5用户)或升级服务器(网络版2.0用户)升级,查看升级日志,确保其成功升级到最新病毒库(2004年7月14日或更新),几分钟内,全网电脑将自动完成升级。

2.从系统中心或管理中心(网络版2.0用户)启动全网扫描。

3.对于已中毒造成毒霸进程关闭而不能正常升级和启动扫描的电脑请立即用以下步骤进行处理

1)、点击菜单中的“金山毒霸网络版升级程序”,单独运行升级程序更新病毒库,更新成功后,请将此电脑从网络中隔离,以免造成交叉及重复感染

2)下载最新"五毒虫"专杀工具:http://db.kingsoft.com/download/3/157.shtml

3)将Kavdx.exe复制一个副本,命名为Kavdx.com。

4)重新启动计算机到带命今行的安全模式(启动时按F8)

在DOS模式下启动Kavdx.com进行全盘查杀

如:C:KavnetKavdx.com/all

(C:kavnet为金山毒霸网络版客户端安装目录,您需要根据实际安装目录作相应更改)

5)因为病毒会采用伴生型感染文件,查杀完毕后,使用专杀工具自动修复被病毒改名的无毒系统程序。

防止传播编辑本段回目录

五毒虫木马防止传播
防止传播

1.通过系统中心或管理中心强制所有客户端打开病毒防火墙及邮件防火墙,设置关闭密码以防止用户自行关闭;

2.查杀完病毒后,打上最新的系统补丁,特别是冲击波、震荡波的补丁

网络版2.0用户可以采用全网漏洞扫描方式给所有电脑安装漏洞修复程序

3.修改弱密码,强烈建议致少使用4个字母和4个数字的组合密码,基于NT/2000/2003域模式的网络可通过组策略强制所有用户修改为强壮的密码

4.不断指导或培训用户养成良好习惯,不轻易打开即时通讯工具传来的网址,不打可疑邮件的附件

相关词条编辑本段回目录

参考资料编辑本段回目录

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 五毒虫木马

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。