用户 密码
太平洋系列网站:汽车网 | 游戏网 | 时尚女性
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 通讯世界 | 游 戏
论 坛 | 产品大全 | 渠道商情 | 解决方案 | 招聘培训 | 产品调查 | 二 手 | 评 测 室 | 导 购
各地今日报价 北京 广州 上海 深圳 南宁 重庆 山东 南京 香港 辽宁

-
您现在的位置:软件资讯 > 软件应用 > 杀毒专区 > 病毒档案
  病毒分析:Worm_wootbot.BJ蠕虫 出处:PConline
[ 2004-10-19 23:35:40 ] 作者:伯狼 编译 责任编辑:liyalin
-

  继昨日获取W32.Spybot.FBG蠕虫病毒的分析报告后不久,伯狼又于当日夜收到另一spybot病毒分析报告:Worm_wootbot.BJ病毒,无论从身材还长相来看,伯狼确定它们俩是亲哥俩……

  病毒种类:蠕虫
  其他命名:W32/Spybot.BAT,W32/Sdbot.AYN.worm
  受影响系统:Windows 95,Windows 98,Windows Me,Windows NT,Windows 2000,Windows XP
  风险指数:低
  破坏能力:高
  感染能力:高

  该病毒利用Windows LSASS漏洞进行传播,更多漏洞相关信息请参考微软页面:

     Microsoft Security Bulletin MS04-011

  它将自身拷贝到未打补丁的机器的共享文件夹中,并且盗取流行游戏软件的CD-KEY(病毒作者是个游戏迷?),同时,该病毒还盗取Microsoft Windows 产品的ID以及雅虎通ID。

  它会更新自己并创建名为1.bat的文件然后执行它,这个批处理文件从互联网上下载一个蠕虫的拷贝然后在受感染的系统上执行它。

解决方案:

  进入安全模式

  按下Ctrl+Alt+Del组合键打开“任务管理器”

  找到 SERVICED.EXE 进程,右键单击它,选择“结束进程”

  退出“任务管理器”

  点击开始-->运行,输入

  regedit

  按回车进入注册表编辑器

  定位到如下注册表条目:

  HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
  HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunOnce
  HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices
  HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run
  HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>RunOnce

  在其右侧面板删除如下键值:

  Wlan Driver = "serviced.exe"

察看评论详细内容 我要发表评论
作者笔名 简短内容 发表时间
:


ad
发给好友 我要报错 投稿给我们 加入收藏 返回顶部

-
本栏今日更新
相关文章
·极尽美丽:微软WMP 10中文版评测
·微软推出支持VOIP的IM客户端
·WinXP Plus! Packs超级版推出
·Google搜索软件功能强大也是错?
·SP2 技巧 - 解决Windows Firewall引起的应用程序无法运行问题
·快乐日记本:"留住"记忆的瞬间精彩
·抓图高手:SnagIt使用技巧3例
·系统重装小技巧:DOS的另类进入方法
·病毒分析:W32.Spybot.FBG蠕虫
·病毒分析:W32.Mydoom.AF@mm蠕虫
·病毒分析:MSN病毒家族透视
·病毒分析:Backdoor.Hacarmy.E后门病毒
·蠕虫病毒:W32.Nits.A病毒分析
·七种常见木马的清除方法
·黑吃黑:W32.Netsky.AD@mm病毒分析
·贝克汉姆病毒在网上传播
文章搜索
高级搜索
本栏今日焦点
IT培训十大热门文章
-