佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 840|回复: 1

[病毒:分享]小心!格式化C盘的病毒来了

[复制链接]
发表于 15-8-2004 07:08 PM | 显示全部楼层 |阅读模式
近日,冠群金辰技术专家通过检测发现了一种名为“JScript/Gigger.A.Worm”的蠕虫病毒,该病毒同样利用Outlook安全漏洞,一旦邮件被打开,蠕虫就会在有漏洞的系统上被执行,同时它还将列举所有的网络驱动器,通过网络驱动器进行传播。

据冠群金辰安全专家介绍,Gigger病毒目前的传播范围较低,破坏性和蔓延性均属于中等。该病毒通过查找地址簿和注册表引用的WAB文件来发送邮件。蠕虫在邮寄自身时遇到一些错误,它将编辑c:\autoexec.bat文件并增加一条命令以使计算机在下次重启时能格式化C盘。该蠕虫将列举所有的网络驱动器,并且如果StartUp目录存在,它将尝试以文件名“msoe.hta”复制自身到此目录,并执行它。这个文件也会通过邮寄自身和连接本地与网络驱动器来传播自身。

此外,如果该病毒发现INI或HLP文件,那么它将在那个目录生成一个MIRC脚本script.ini,通过附加自身到htm、html或asp文件来感染这些文件。如果日期是1、5、10、15、20,或是有一些错误被遇到,蠕虫将尝试删除每个文件的内容,文件将被缩减到0字节。

冠群金辰提醒用户请尽快升级kill IT至31.57或kill安全胄甲升级至23.49.57查杀该蠕虫。



下一篇:“杀毒连同文件一并删除”谁之过?
资料来源:中国计算机报记者 陈友梅
近日,冠群金辰技术专家通过检测发现了一种名为“JScript/Gigger.A.Worm”的蠕虫病毒,该病毒同样利用Outlook安全漏洞,一旦邮件被打开,蠕虫就会在有漏洞的系统上被执行,同时它还将列举所有的网络驱动器,通过网络驱动器进行传播。

据冠群金辰安全专家介绍,Gigger病毒目前的传播范围较低,破坏性和蔓延性均属于中等。该病毒通过查找地址簿和注册表引用的WAB文件来发送邮件。蠕虫在邮寄自身时遇到一些错误,它将编辑c:\autoexec.bat文件并增加一条命令以使计算机在下次重启时能格式化C盘。该蠕虫将列举所有的网络驱动器,并且如果StartUp目录存在,它将尝试以文件名“msoe.hta”复制自身到此目录,并执行它。这个文件也会通过邮寄自身和连接本地与网络驱动器来传播自身。

此外,如果该病毒发现INI或HLP文件,那么它将在那个目录生成一个MIRC脚本script.ini,通过附加自身到htm、html或asp文件来感染这些文件。如果日期是1、5、10、15、20,或是有一些错误被遇到,蠕虫将尝试删除每个文件的内容,文件将被缩减到0字节。

冠群金辰提醒用户请尽快升级kill IT至31.57或kill安全胄甲升级至23.49.57查杀该蠕虫。

对于这种蠕虫病毒其实只要平时自己多注意一些,对系统的警觉性高一些,一般是不会感染的,若感染的话,用MSCONFIG(98/ME专有)看一下有没有不认识的程序在启动的时候运行,一般的那些就是我们要逮的蠕虫
回复

使用道具 举报


ADVERTISEMENT

raymonddic 该用户已被删除
发表于 10-10-2004 06:44 PM | 显示全部楼层
谢谢分享。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 29-1-2025 06:52 AM , Processed in 0.106435 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表