· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

局域网爆发新MSN病毒 发送汉语拼音信息

发布时间:2007.07.31 07:49     来源:赛迪网    作者:李铁军

病毒挂在shell进程中,随机向联系人发消息,附件企图伪装成一个img文件,千万别上当。新变种会用汉语拼音发送文本信息,比如:

NI HE WO !!! .... QING KAN :p
KAN WO DE ZHAOPIAN :p
JIESHOU WO DE ZHAO PIAN :o !!
'YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :$ !!
ZHE SHI WO DE LUOZHAO :o QING BU YAO FA GEI BIEREN !!

带一个zip包的附件。

这个病毒会在

Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

添加键值,键值在这个里面。 可能有新版DLL名会变,但可以在这个键值下找到,没有版本信息。

清除办法:

手动解决比较简单,只需要先结束explorer(资源管理器)进程,再找到这个DLL,删除就行。或者使用金山清理专家,彻底删除这个DLL,再重启,问题就解决了。

以下是MSN机器人的详细分析

病毒名:Win32.Troj.MsnBot.ac.116736

1.拷贝释放文件

病毒运行后,会把自己拷贝到系统目录中

%system%\explorer.exe

并释放一个dll文件

%system%\libcintles3.dll (Win32.Troj.MsnBot.ac.331728)

2.加载启动项

病毒会把DLL加载到注册表中自启动

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

3.传播

病毒寻找MSN的窗口,并尝试本机区域设定,发送相应的语言的问候语,之后把自身附加在问候语之后,病毒自带的问候语有以下几种语言:

英语
法语
西班牙语
意大利语
荷兰语
中文
瑞士语
德语

如中文的问候语有以下:

NI HE WO !!! .... QING KAN :p
KAN WO DE ZHAOPIAN :p
JIESHOU WO DE ZHAO PIAN :o !!
'YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :$ !!
ZHE SHI WO DE LUOZHAO :o QING BU YAO FA GEI BIEREN !!

病毒附加的文件名如下:

images**.zip
new images**.zip
album**.zip
new album**.zip
(*为随机数字)

对方一但运行就会受到病毒感染。

4.连接远程机器

病毒会连接远程IRC,发送受感染机的情况,地址为 john.*****people.net。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 江民:谨防MSN性感相册病毒疯狂变种(组图) (07-30) · 网秦杀毒 轻松搞定 (07-30)
· 反病毒的未来在服务(组图) (07-30) · 本周要谨防"MSN机器人"和"武林大盗"病毒 (07-30)
· “蚂案贼”病毒变种出现 专窃网游msn账号 (07-30) · 礼物病毒本周送"礼" 通过电子邮件进行传播 (07-30)
· 通过移动存储设备传播的木马呈现上升趋势 (07-30) · 菜鸟安全知识:认识局域网病毒七大特点 (07-27)
· 注意:杀毒软件网络防火墙一个都不能少 (07-27) · 剖析Linux病毒原型的工作过程和关键环节 (07-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..