站内检索
频 道: 首 页 | 新 闻 | 国 际 | 财 经 | 体 育 | 文 娱 | 台 湾 | 华 人 | 科 教 | 图 片 |图片库
时 尚 | 汽 车 | 房 产 | 视 频 |精品商城|供 稿|产经资讯 |专 稿| 出 版|广告服务 |心路网
本页位置:首页新闻中心科教新闻
放大字体? 缩小字体?

中国出现“爱之门” 和“贝革热”电脑病毒新变种

2004年07月11日 17:18

  国家计算机病毒应急处理中心经过监测发现,我国近期又出现了“爱之门”和“贝革热”病毒的新变种,提醒广大计算机用户注意防范。

  “爱之门”病毒的新变种运行后常驻内存,并在windows文件夹、系统文件夹和C盘根目录下生成多个自身拷贝。同时对注册表进行多处改动,修改.txt(文本文件)的关联,使得用户在运行.txt的时候,实际上是在运行病毒。病毒可通过电子邮件进行传播,有可能以回复正常邮件的形式到达,病毒还有可能将发信人的地址伪装成hotmail、MSN、YAHOO、AOL等大公司的邮件地址。另外病毒可通过网络共享进行传播。

  “贝革热”病毒在沉寂数日后,也出现了新的变种,提醒用户对电子邮件的处理一定要谨慎,不确定的附件应先对其进行检测,确定无毒后方可运行,同时要及时的升级杀毒软件,并启动“实时监控”和“邮件监控”功能。

  病毒名称:“爱之门”病毒变种(Worm_Lovgate.AD) 病毒种类:蠕虫

  感染系统:Windows95/98/Me/NT/2000/XP 病毒特性:

  1、生成病毒文件

  病毒会将大量可执行文件替换成病毒副本文件,并将原文件变为隐含属性且后缀名被改变。同时病毒会在被感染系统中生成多个自身拷贝和病毒文件。在%Windows%文件夹下生成:SVCHOST.EXE和SYSTRA.EXE。在ystem%文件夹下生成:HXDEF.EXE、IEXPLORE.EXE、KERNEL66.DLL、RAVMOND.EXE、TKBELLEXE.EXE和UPDATE_OB.EXE。在C盘根目录下生成:AUTORUN.INF和COMMAND.EXE。

  2、修改注册表

  病毒在注册表中添加以下项目,使得自身能够作为服务运行:在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下添加SystemTra ="C:WindowsSysTra.EXE"COM++ System = "svchost.exe"

  病毒在注册表中添加以下项目,使得自身能够随系统启动而自动运行,在HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindows下添加run = "RAVMOND.exe" WinHelp = "C:WindowsSystem32TkBellExe.exe" Hardware Profile = "C:WindowsSystem32hxdef.exe" VFW Encoder/Decoder Settings ="RUNDLL32.EXE MSSIGN30.DLL ondll_reg" MicrosoftNetMeeting Associates, Inc. = "NetMeeting.exe"Program In Windows = "C:WindowsSystem32IEXPLORE.EXE" Shell Extension = "C:WindowsSystem32spollsv.exe" Protected Storage = "RUNDLL32.EXEMSSIGN30.DLL ondll_reg"

  病毒修改以下注册表项目,这样一来,用户在运行.txt文本文件的时候,实际上就是在运行病毒拷贝:HKEY_CLASSES_ROOT xtfileshellopenmmand default ="Update_OB.exe %1"(原始数值为%SystemRootystem32NOTEPAD.EXE %1)HKEY_LOCAL_MACHINESoftwareClasses xtfileshellopenmmand default = "Update_OB.exe %1"(原始数值为%SystemRootystem32NOTEPAD.EXE %1)

  3、修改文件

  病毒修改文件AUTORUN.INF[AUTORUN]Open="c:COMMAND.EXE"/StartExplorer

  4、通过电子邮件进行传播

  (1)病毒搜索系统邮箱,回复找到的电子邮件,并将病毒作为附件进行传播。

  标题:Re: <邮件原始主题>

  附件:存在多种形式,扩展名为.exe、.pif、.scrsong.MP3.pif

  (2)病毒从下列扩展名的文件中搜索邮件地址:ADB、ASP、DBX、HTM、PHP、PL、SHT、TBB、TXT、WAB,并向这些地址发送带毒的电子邮件。

  病毒邮件特征如下:

  发件人:

  %病毒体内选取的特定字符%.aol.com

  %病毒体内选取的特定字符tmail.com

  %病毒体内选取的特定字符%.msn.com

  %病毒体内选取的特定字符%.yahoo.com

  标题:<为下列之一> hi hello Mail Delivery System Mail Transaction Failed

  内容:<可变>

  附件:

  文件名为body、data、doc、document、file、message、readme、test、text或zge,扩展名为BAT、EXE、PIF、SCR或ZIP。病毒会避免向含有特定字符串的邮件地址发送带毒的电子邮件,这些字符串多与反病毒以及计算机安全相关。

  5、通过网络传播

  病毒会在Windows文件夹下创建一个名为"Media"的共享文件夹,并在其中生成自身的拷贝。病毒还会扫描本地网络的计算机,尝试通过密码探测进入"Admin 共享进行传播,一旦登录成功,病毒会在远程计算机的"AdminSystem32"文件夹中生成自身拷贝,名称为"NETMANAGER.EXE"。(记者张建新)

  来源:新华网

?
编辑:陶光雄


?
? 打印稿件
- 招商快讯 -
今年哪些项目赚钱快
3000亿家饰市场谁来做?
女人有多少就能赚多少
手机美容,赚钱轻松!
您开美容院-我投资
欧洲家饰赚钱你作主
迪奥莎手工巧克力诚征加盟
隐形文胸,性感财富
今年开时尚店赚钱快!
您知道这个项目多赚钱
在家兼职每月赚5万!
今年开啥专卖店赚钱快
今年赚时尚钱就是爽
香薰香饰今年热得烫手
儿童教育报警财富加盟
扛起中国美容连锁大旗
健康指南·健康指南

- 著名专家座谈高血压
- 湿疹皮炎荨麻疹不再"瘙扰"
- 高血压新药、新疗法问世!
- 上海海军可治愈高血压

?
竞价广告
战胜糖尿?。赫鸷橙?/div>
中国人民解放军糖尿病专研中心治糖纪实
祛斑就是这么神??!
---百万大酬宾买三送一
权威医院治愈高血压
平稳、降压、愈后长久不反弹.科学、有效、安全改善和控制血压!
彻底铲除气管炎、哮喘根源
新药 复方--喘咳宁 [国药准字]Z22020389--刨根寻底,探究气管炎、哮喘疾病成因,为新世纪又辉煌
?
?

关于我们】-新闻大观 】- 供稿服务】-广告服务-【留言反馈
本网站所刊载信息,不代表中新社观点。 刊用本网站稿件,务经书面授权。
建议最佳浏览效果为 1024*768 分辨率
大发官网 大发app 凤凰彩票app 乐发iv游戏平台 凤凰彩票大厅 乐发彩票 乐发彩票app下载 大发彩票 乐发v官网 乐发lll 乐发lv入口 乐发iv首页 乐发ll登录 凤凰彩票大厅 乐发官网 乐发ii下载入口 乐发ll 乐发v平台 乐发v官网 乐发lll 乐发lv入口 乐发iv首页 乐发ll登录 乐发lv 乐发lll安装 乐发lv 乐发登录入口 乐发iv游戏平台 凤凰彩票登录 网信彩票 彩神 彩神彩票官方网站 彩神彩票官网首页 彩神官方app下载安卓版 凤凰彩票登录 彩神v3 凤凰彩票app下载 彩神官方app下载安卓版 网信快三 一分快3 快三彩票购彩平台 凤凰彩票官方 快3官网 网信彩票 快3app 网信彩票平台 百姓彩票平台 网信平台官网 快3app下载 百姓彩票 每日彩票 快3app 百姓彩票 每日彩票 快3app 百姓彩票平台 幸运5分彩快3 快3彩票app下载 百姓彩票网站网址 大发10分PK10 快3下载 网信彩票平台 网信平台官网 快3彩票官网app 凤凰彩票官方 彩神彩票 大发10分PK10 彩神v3 大发彩票app下载 百姓彩票网站网址 彩神购彩平台 每日彩票 官方正规快三彩票平台 彩神彩票购彩平台 百姓彩票 凤凰彩票购彩平台 凤凰彩票app下载 彩神官方app下载安卓版 网信快三 一分快3 快三彩票购彩平台 凤凰彩票官方 彩神彩票 大发10分PK10 彩神v3 凤凰彩票登录 乐发lv 乐发∨Il 百姓彩票网站网址 乐发彩票 乐发彩票官方网站 乐发lll安装 百姓彩票网站网址 凤凰彩票app下载 大发10分PK10 乐发2 乐发app 凤凰彩票 大发彩票app 乐发登录入口 乐发ll登录 乐发v官网 乐发官网 大发彩票app下载 凤凰彩票购彩平台 彩神彩票 官方正规快三彩票平台 一分快3 百姓彩票网站网址 凤凰彩票app下载 大发10分PK10 乐发2 乐发app 凤凰彩票 大发彩票app 乐发登录入口 乐发ll登录 乐发v官网 乐发官网 大发彩票app下载 凤凰彩票购彩平台 彩神彩票 官方正规快三彩票平台 1分快三平台 百姓彩票平台 凤凰彩票登录 幸运5分彩快3 彩神 乐发彩票 乐发 大发彩票 乐发iv游戏平台 乐发lv 乐发lll 乐发ii下载入口 乐发彩票官方网站 凤凰彩票官方网站 凤凰快3 彩神彩票官网首页 1分快三平台 百姓彩票平台 凤凰彩票登录 幸运5分彩快3 彩神 乐发彩票 乐发 大发彩票 乐发iv游戏平台 乐发lv 凤凰彩票app 乐发app 网信彩票平台 网信彩票平台 乐发iv游戏平台 凤凰彩票app 乐发lv 乐发彩票app下载 凤凰彩票app 网信彩票平台 乐发彩票app下载 乐发lv 乐发app 大发彩票安卓下载 大发彩票安卓下载 大发彩票 乐发彩票app下载 网信彩票平台 乐发iv游戏平台 彩神彩票 乐发彩票中心 极速快3彩票平台 人人快三凤凰 大发彩票app 大发彩票大全 乐发彩票 彩神彩票官方网站 乐发app 酷天堂彩票平台 凤凰彩票app下载 凤凰彩票大厅 凤凰彩票app 极速快3彩票平台 凤凰彩票 凤凰快3 乐发ll官网 乐发彩票中心 正规快三送彩金平台 凤凰彩票官方 乐发ll 乐发 网信彩票 彩神彩票 彩神彩票官方网站 大发彩票app 网信彩票用户 百姓快三 百姓彩票平台 乐发lv 乐发彩票app下载 彩信平台 网信彩票 乐发彩票官方网站 乐发∨Il 人人快三凤凰 凤凰彩票 凤凰快3 乐发ll官网 乐发彩票中心 正规快三送彩金平台 凤凰彩票官方 乐发ll 乐发 网信彩票 彩神彩票 彩神彩票官方网站 人人快三凤凰 乐发彩票 彩神彩票 乐发iv游戏平台 乐发彩票 大发彩票中心 凤凰彩票登录 凤凰彩票app 彩神彩票 大发彩票 乐发ll 大发彩票app 凤凰快3 凤凰彩票 彩神彩票 乐发ll 凤凰彩票 乐发lll 凤凰彩票大厅 网信彩票 彩神彩票 乐发lv 快盈彩票 乐发彩票官方网站 盈彩网投资平台 大发官网 一分时时彩 乐发lv 快3平台 凤凰快3 乐发ll 全民彩票 乐发彩票官方网站 百姓彩票 乐发彩票 大发彩票 极速快3 乐发app 大发官网 乐发lll 快3平台 凤凰快3 乐发ll 全民彩票 乐发彩票官方网站 百姓彩票 乐发彩票 大发彩票 极速快3 乐发app 彩神iv 大发彩票app 大小单双平台 一分pk10 乐发lv 快盈彩票 乐发官网 快彩彩票 百姓彩票 凤凰彩票大厅 网信彩票 乐发彩票中心 网信快3 乐发 彩神xl 三分快3 大发彩票 大发官网 乐发lll 快3平台 凤凰快3 乐发ll 全民彩票 乐发彩票官方网站 百姓彩票 乐发彩票 乐发彩票官方网站 大发彩票 乐发 分分快3 彩神vl 55世纪 55世纪 凤凰快3 乐发彩票 乐发lv welcome凤凰彩票 乐发ll 1分快3 彩神 彩神ll 1分快3官网 1分快3的平台 welcome凤凰彩票 三分快3 彩神x 彩神vl 凤凰彩票 彩神xl 大发彩票 凤凰彩票大厅 乐发官网 乐发ll 乐发lll 乐发lv 大发彩票app 大发彩票 乐发 乐发彩票 乐发彩票中心 凤凰快3 乐发彩票 彩神xl 腾讯快3 大发彩票 彩神xl 大发彩票 乐发彩票 大发彩票app 快3平台 乐发 1分快3 乐发彩票 彩神x 凤凰快3 彩神xl 彩吧助手 大发彩票app 快3平台 大发排列3 彩神iv 彩神vl 乐发IV 彩神x 一分pk10 大发排列3 乐发lv 快3彩票 乐发app下载 三分快3 快三平台助手 乐发彩票ll 彩神iv 乐发lll下载 盈彩网投资平台 乐发Ⅲ 一分pk10 凤凰彩票 乐发Vll 大发官网 乐发ll 大发彩票 乐发1 凤凰快3 彩神vl 乐发lx 百姓彩票 乐发VI 彩神x 乐发IV 极速快3 乐发 凤凰快3 网信快3 乐发lv 快3彩票 乐发app下载 三分快3 快三平台助手 乐发彩票ll 彩神iv 乐发lll下载 盈彩网投资平台 乐发Ⅲ 凤凰彩票大厅 乐发lv 乐发lv 乐发lv 凤凰彩票 大发彩票 大发彩票 凤凰彩票 乐发lv 凤凰彩票 凤凰彩票 乐发lv 乐发ll 凤凰彩票app下载 凤凰彩票 凤凰彩票 乐发lv 乐发ll 凤凰彩票app下载 凤凰彩票 凤凰彩票 乐发lv 彩神x 乐发 乐发ll 极速快3 乐发lv 乐发彩票中心 快3彩票 凤凰彩票大厅 彩神x 凤凰彩票app 分分快3 网信彩票 网盟彩票 凤凰彩票 百姓彩票 乐发 快彩彩票 乐发彩票 快3平台 百姓彩票 大小单双平台 凤凰快3 彩神xl 一分pk10 乐发lv 三分快3 大发彩票 乐发彩票 快3平台 百姓彩票 大小单双平台 凤凰快3 彩神xl 一分pk10 乐发lv 三分快3 大发彩票 极速快3 乐发ll 网信彩票 乐发lv 全民彩票 凤凰彩票app下载 快盈彩票 大发彩票app 大发官网 凤凰彩票 彩神iv 大发彩票 网信快3 凤凰彩票 百姓彩票