木马
当前位置:主页>病毒木马>列 表
MSN蠕虫病毒MsnFunny技术分析报告
2007-07-25 来源: 作者:

病毒类型:网络蠕虫
  
  病毒大小:56320字节
  
  传播方式:网络
  
  危害等级:★★
  
  2004年10月10日,江民反病毒中心截获一个“MSN”蠕虫病毒I-Worm/MsnFunny。该病毒会自动向用户的MSN好友发送消息和病毒程序,并把大量常用网站转向到http://www.***.com。
  
  具体技术特征如下:
  
  1. 病毒运行后,将创建下列自身的复本:
  
  %WinDir%rundll32.exe, 56320字节
  
  %SystemDir%explorer.exe, 56320字节
  
  %SystemDir%iexplore.exe, 56320字节
  
  %SystemDir%userinit32.exe, 56320字节



2. 在注册表中添加下列启动项:
  
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
  
  "MMSystem" = %SystemDir%mmsystem.dll"", rundll32
  
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
  
  "Userinit" = %SystemDir%userinit32.exe,
  
  [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
  
  "MMSystem" = %SystemDir%mmsystem.dll"", rundll32
  
  这样,在Windows启动时,病毒就可以自动执行。并把MSN强制设置为开机自动运行。


3.向用户的MSN在线好友发送下列信息,并会发送病毒程序:
  
  一家新开的酒吧,晚上聚聚,这里有介绍 %url%,记得给我电话
  
  朋友,多注意休息啊,可以到这里放松放松哦,%url%
  
  我们也来俗一把如何,看MM去,%url%,够味!呵呵!
  
  日本人在南京大屠杀的铁证!坚决抵制日货 %url%
  
  对中国威胁最大的十个国家!列表 %url%
  
  我见过最漂亮的视频MM (不看可别后悔), %url%
  
  《中国农民调查》页页血泪,惊动中央 转自网易, %url%


 4. 修改%SystemDir%driversetchosts文件,把900多个常用网站重定向到222.89.98.***,目前该网站无法正常连接。
  
  针对该病毒,江民公司已经紧急升级了病毒库。请您及时安装升级江民杀毒软件KV2005到10月10日病毒库,即可全面查杀该病毒,保护您的系统不受其侵害。江民KV2005“即时通信监视”功能可以实时过滤从MSN、QQ等所有即时通信发送的文件病毒,确保用户实现无毒聊天。








更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图