主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

病毒防治
漏洞公告
基础入门
Windows 系统安全
Linux 系统安全
防火墙
IDS/IPS
数据库及Web安全

 
RHU阅读排行
·“丑盗”蠕虫借道MSN 多方式飞速传播
·病毒预警:本日需特别注意的病毒(05.18)
·病毒预警:本日需特别注意的病毒(05.19)
·病毒预警:本日需特别注意的病毒(05.20)
·病毒预警:本日需特别注意的病毒(05.24)
·"QQ爱虫"借蔡依林短裙下毒 清洗所有密码
·病毒预警:本日需特别注意的病毒(05.25)
·病毒预警:5月26日需重点防范病毒名单
·病毒预警:6月1日需重点防范病毒名单
·病毒预警:6月2日需重点防范病毒名单

 
 
RHU最新文章
·U盘病毒MS-DOS.com替换系统文件修改注册表
·Flash Player漏洞导致系统中木马之亲身体验
·简单新方法 清除顽固病毒程序
·系统无法打开.exe可执行文件的解决方案
·专家解读:AV终结者病毒新变种详细分析
·[安全]病毒喜欢伪装的一些进程
·江民病毒播报:小心Hosts劫持者变种病毒
·完全解剖“MSN性感相册”及手工删除
·技巧 ARP病毒造成断网的处理方法
·MSN病毒借助“圣诞照片”传播

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 安全技术-> 病毒防治
“魔头”病毒最新变种EDEG分析与清除方法

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-5-11 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


5月9日,反病毒机构监测到了最新的“魔头”病毒变种(WORM_MYTOB.ED)和(WORM_MYTOB.EG)。

“魔头”是一种驻留内存的蠕虫病毒,通过在可以访问到的网络共享中产生自身拷贝进行传播。变种ED主要感染地区是亚太地区和欧洲,更新的变种EG主要攻击的地区是美国。这两个变种只在生成的文件名和对注册表的修改上略有区别。

这种驻留内存的病毒通过在可以访问到的网络共享中产生自身拷贝进行传播。它还会产生任意的IP地址并对该地址中的共享文件夹中产生自身拷贝。该病毒还通过使用自身的SMTP引擎发送带有自身拷贝的邮件进行传播,附件为ZIP压缩格式。病毒的样本邮件如图:



此外,该病毒具有后门功能,它会连接IRC服务器,通过监听来自远程恶意用户的命令,可以让远程用户对受感染的系统进行虚拟控制,从而危害系统的安全。同时,病毒还会通过对本机的重定向阻止用户访问某些防病毒和安全网站。

紧急解救方法:

如果不幸遇到这种病毒,请首先结束内存中运行的病毒进程。然后,从注册表中删除自动运行键,防止病毒在每次系统启动的时候运行。最后,删除HOSTS文件中产生的病毒键。需要提醒的是,Windows XP的用户必须禁用系统还原,从而可以对受感染的系统进行全面扫描。

厂商方案:

目前,趋势科技(http://www.trendmicro.com.cn/)提供了相应的解决方案,其用户可将病毒码升级到2.621,TSC升级至592。

病毒码下载地址:http://www.trendmicro.com/cn/support/updates/pattern/overview.htm。

TSC工具下载地址:ftp://ftp.trendmicro.com.cn/Support/Public/清毒工具/通用工具/TSC/DCT3.9_1120_P592.zip。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 认知盲区 解惑双网卡双线路DNS解析
  • FlashFXP 简体中文版 3.7.5 Build 1303 Beta[烈火]
  • 确认:番茄花园作者洪磊被检察院批准逮捕
  • 1983年的今天 DNS诞生
  • Windows 2003 IIS 6.0搭建asp+.net+php+jsp+mysql+mssql
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com