邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
(816)W32/Mydoom.s@MM 病毒泛滥,请注意
[打印本页]
作者:
电脑报
时间:
2004-8-16 18:23
标题:
(816)W32/Mydoom.s@MM 病毒泛滥,请注意
管理邮件服务器的同志们请注意了,紧急<br>
<br>
凡收到邮件主题为“PHOTOS",附件为“PHOTOS_ARC.EXE"的邮件,请不要打开,尽快删除<br>
<br>
使用MCAFEE的同志们请尽快升级到8-16的病毒库<br>
<br>
有关病毒的一些资料<br>
(详情可以参考<a target=_blank href=http://vil.nai.com/vil/content/v_127616.htm>http://vil.nai.com/vil/content/v_127616.htm</a>)<br>
<br>
Virus Name Risk Assessment <br>
W32/Mydoom.s@MM Corporate User : Medium <br>
Home User : Medium <br><br>
<br>
<br>
Virus Information <br>
Discovery Date: 08/15/2004 <br>
Origin: Unknown <br>
Length: 27,136 bytes <br>
Type: Virus <br>
SubType: Internet Worm <br>
Minimum DAT: 4386 (08/15/2004) <br>
Updated DAT: 4386 (08/15/2004) <br>
Minimum Engine: 4.3.20 <br>
Description Added: 08/15/2004 <br>
Description Modified: 08/16/2004 2:11 AM (PT) <br>
<br>
<br>
<br>
病毒专杀工具下载地址<br>
<a target=_blank href=http://download.nai.com/products/mcafee-avert/stinger.exe>http://download.nai.com/products/mcafee-avert/stinger.exe</a>
作者:
电脑报
时间:
2004-8-16 18:25
标题:
Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意
This virus is received in an email message as follows:<br>
<br>
Subject : photos<br>
Body : LOL!;))))<br>
Attachment : photos_arc.exe<br>
<br>
When the attachment is run, the virus copies itself to the WINDOWS (%WinDir%) directory as rasor38a.dll , and to the SYSTEM (%SysDir%) directory as winpsd.exe . <br>
<br>
The virus creates the following registry key values:<br>
<br>
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<br>
Explorer\ComDlg32 <br>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br>
Explorer\ComDlg32 <br>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br>
Run "winpsd" = C:\WINDOWS\System32\winpsd.exe <br>
The virus downloads a backdoor component from 2 different websites:<br>
<br>
www.richcolour.com <br>
zenandjuice.com <br>
The backdoor component is detected as BackDoor-CHR with the specified DAT files.<br>
作者:
blaze
时间:
2004-8-16 23:28
标题:
Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意
用诺顿的下载最新病毒库升级就ok了,不会再出现问题。
作者:
电脑报
时间:
2004-8-17 17:34
标题:
Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意
W32/Mydoom.s@MM 疯狂了一阵子<br>
<br>
昨天下午16:15左右首先发现病毒邮件出现(短时间内散播泛滥)<br>
<br>
<font color="red">17:00左右迎来了MCAFEE的病毒升级文件</font>并在其网站上找到了英文版的病毒信息说明<br>
(在此以前在互联网上没有任何这个病毒的资料,但可以确定为新病毒)<br>
<br>
根据我的观察记录了以下的时间<br>
(和实际的时候可能存在一定差距,但相信差距应该为10分钟以内)<br>
18:00<br>
国内知名杀毒软件厂商(金山毒霸)紧急发布了有关W32/Mydoom.s@MM病毒的通告和提供有关病毒库升级 <br>
<br>
<br>
16:51<br>
国内知名杀毒软件厂商(瑞星)提供病毒库升级(并未见有关W32/Mydoom.s@MM病毒的介绍) <br>
<br>
18:10国内知名杀毒软件厂商(瑞星)当天内第二次提供病毒库升级(针对W32/Mydoom.s@MM病毒的病毒库升级)<br>
可参考下面的网址<br>
<a target=_blank href=http://it.rising.com.cn//newSite/Channels/Anti_Virus/Upgrade_Report/Upgrade_Report/200408/16-175716448.htm>http://it.rising.com.cn//newSite/Channels/Anti_Virus/Upgrade_Report/Upgrade_Report/200408/16-175716448.htm</a> <br>
<font color="red">病毒出现了一个多小时,国产的杀毒软件才“率先截获”,晕死!</font><br>
(遗憾的是我没有记录诺顿发布病毒信息的时间)<br>
一个多小时才作出反映,如果是更厉害的病毒,早已经方圆百里寸草不生了<br>
国产防病毒软件的路子还很长
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2