蠕虫病毒的查杀

news/2024/11/14 13:04:44/
名字:W32/Sircam-A
别名:W32.Sircam.Worm@mm, W32/SirCam@mm, Backdoor.SirCam
类别:win32蠕虫
coolinger翻译
说明:
W32/Sircam-A是一个网络病毒,它通过EMAIL和打开的网络共享来传播.它通过查找
"我的文件夹"目录里的文件,随机发送一个具备相同名字的
主题的EMAIL和这个标题一样的附件.注意这个附件的文件名是比较特殊的双后缀名,
例如.doc.com或者mpg.pif等.如果附件被打开的话,那么这个蠕虫就复制自身到windows
系统目录下并命名为scam32.exe,同时它还COPY自身到到垃圾箱文件目录下并命名为sir
c32.exe.注意这两个文件的属性是隐含哦,要看的话先把它的属性改掉.
这个蠕虫还改变HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVers
ion/RunServices/Driver32="/SCam32.exe"注册表的值让windows启动的时候自动启动
蠕虫,同时还改变HKEY_CLASSES_ROOT/exefile/shell/open/command=""C:/recycled/S
irC32.exe" "%1" %*"使病毒在用户运行任何EXE程序时被运行.蠕虫使用HKLM/Softwar
e/SirCam来存储一些核心数据.
如果蠕虫发现网络上的共享的话,那么它就开始尝试把它自己复制到对方的共享上
面并且命名为rundll32.exe,原始的rundell32.exe被命名为run32.exe.如果这样成功的
话,那么它就改变autoexec.bat来运行被复制到垃圾箱文件目录下的这个蠕虫.
这个蠕虫有自己的smtp事务通过WINDOWS的地址薄中和INTERNET缓存中能找到的所
有邮箱地址发送, 同一个邮件地址可能发送多个病毒附件.
不同的操作系统语言环境可能产生不同的信笺内容,一般情况下:
英文系统中的第一行通常为:
"Hi! How are you?"
接下来选择下面其中的一行来当作第2行的内容:
"I send you this file in order to have your advice"
"I hope you like the file that I sendo you"
"I hope you can help me with this file that I send"
"This is the file with the information you ask for"
第3行通常为"See you later. Thanks"
如果系统是西班牙语言的,那么第一行通常内容为:
"Hola como estas ?"
第2行从下面的其中一行来选择:
"Te mando este archivo para que me des tu punto de vista"
"Espero te guste este archivo que te mando"
"Espero me puedas ayudar con el archivo que te mando"
"Este es el archivo con la informacion que me pediste"

最后一行通常为:
"Nos vemos pronto, gracias."
在10月16日,病毒将尝试把你的硬盘的文件里的文件全部删除.
由于病毒使用.EXE .COM .LNK .PIF .BAT的后缀名来执行病毒体,而
一般的杀毒软件都不检查.lnk和.bat的文件,所以你需要把他们也列入检查目录.

http://www.ppmy.cn/news/457572.html

相关文章

incaseformat蠕虫病毒

病毒说明: 国内多个区域行业出现且感染主机多为财务管理相关应用系统。感染主机表现为所有非系统分区文件均被删除,由于被删除文件分区根目录下均存在名为incaseformat.log的空文件,因此网络上将此病毒命名为incaseformat。 病毒分析&#x…

服务器中了蠕虫病毒Wannamine2.0小记

近期用户反馈某台服务器总感觉性能不是很好存在卡顿,于是今天远程上去分析。 打开任务管理器发现CPU使用率非常低,内存使用也在接受范围内(10/64G)。不过我有一个偏好就是不喜欢用系统自带的任务管理器查看资源,顺手把…

病毒、蠕虫、木马学习笔记

本质不同 病毒(蠕虫)具有自我传播、复制、破坏电脑文件、对电脑造成数据上不可逆转的损失。而木马是伪装成这正常程序获取用户信任而入侵,潜伏在电脑中盗取用户资料与信息 特征不同 病毒的特征:很强的感染性;一定隐蔽性;一定的…

【信息安全】-病毒 VS 木马 VS 蠕虫

Abstract:本篇文章简要介绍了病毒,木马和蠕虫。木马和病毒蠕虫的区别在于,利用木马可以建立远程连接,远程控制受害者主机,蠕虫与病毒木马的区别在于它的原理是利用缓冲区溢出漏洞修改函数返回值的方式进行自动的攻击。此外还介绍了…

病毒、蠕虫、木马区别

病毒、蠕虫、木马区别 前言 什么是病毒、木马、蠕虫?互联网时代,时代之幸,也是不安定因素的温床,这些不安定因素是导致计算机和计算机上的信息损坏乃至被窃的恶意程序,它们可以多方传播,以首次中毒的计算机…

自己创作的一个简单的蠕虫病毒

哈哈哈,好久没更新了,so,话不多说,因为我是学生嘛,任务艰巨。 下面是源代码 on error resume next set fscreateobject("ing.filesystemobject" set dir1fs.getspecialfolder(0) set dir2fs.getspecialf…

偷梁换柱:谨防“Synaptics”蠕虫病毒

“Synaptics“是一个新型蠕虫病毒,病原体“Synaptics.exe”有超过 2 万个变种。该病毒具有很强的传播性,既可以通过带有恶意宏代码的 Excel 文档传播,也可以通过对正常的EXE 文件进行偷梁换柱(将正常的 EXE 文件内容复制更新到病毒…

一个非常简单那的蠕虫病毒(转)

dim octadim octbdim octcdim octddim randdim dotdim driveconnecteddim sharenamedim countdim myfilecount "0"dot "."driveconnected"0" set wshnetwork wscript.createobject("wscript.network") 实现网上邻居共享文件夹的搜…