ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4574|回复: 3
打印 上一主题 下一主题

(816)W32/Mydoom.s@MM 病毒泛滥,请注意

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-8-16 18:23:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
管理邮件服务器的同志们请注意了,紧急<br>
<br>
凡收到邮件主题为“PHOTOS",附件为“PHOTOS_ARC.EXE"的邮件,请不要打开,尽快删除<br>
<br>
使用MCAFEE的同志们请尽快升级到8-16的病毒库<br>
<br>
有关病毒的一些资料<br>
(详情可以参考<a target=_blank href=http://vil.nai.com/vil/content/v_127616.htm>http://vil.nai.com/vil/content/v_127616.htm</a>)<br>
<br>
Virus Name Risk Assessment <br>
W32/Mydoom.s@MM Corporate User : Medium <br>
Home User : Medium <br><br>
<br>
<br>
Virus Information <br>
Discovery Date: 08/15/2004 <br>
Origin: Unknown <br>
Length: 27,136 bytes <br>
Type: Virus <br>
SubType: Internet Worm <br>
Minimum DAT: 4386 (08/15/2004) <br>
Updated DAT: 4386 (08/15/2004) <br>
Minimum Engine: 4.3.20 <br>
Description Added: 08/15/2004 <br>
Description Modified: 08/16/2004 2:11 AM (PT) <br>
<br>
<br>
<br>
病毒专杀工具下载地址<br>
<a target=_blank href=http://download.nai.com/products/mcafee-avert/stinger.exe>http://download.nai.com/products/mcafee-avert/stinger.exe</a>
沙发
 楼主| 发表于 2004-8-16 18:25:03 | 只看该作者

Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意

This virus is received in an email message as follows:<br>
<br>
Subject : photos<br>
Body : LOL!;))))<br>
Attachment : photos_arc.exe<br>
<br>
When the attachment is run, the virus copies itself to the WINDOWS (%WinDir%) directory as rasor38a.dll , and to the SYSTEM (%SysDir%) directory as winpsd.exe . <br>
<br>
The virus creates the following registry key values:<br>
<br>
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<br>
Explorer\ComDlg32 <br>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br>
Explorer\ComDlg32 <br>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br>
Run "winpsd" = C:\WINDOWS\System32\winpsd.exe <br>
The virus downloads a backdoor component from 2 different websites:<br>
<br>
www.richcolour.com <br>
zenandjuice.com <br>
The backdoor component is detected as BackDoor-CHR with the specified DAT files.<br>
藤椅
发表于 2004-8-16 23:28:26 | 只看该作者

Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意

用诺顿的下载最新病毒库升级就ok了,不会再出现问题。
板凳
 楼主| 发表于 2004-8-17 17:34:47 | 只看该作者

Re:(816)W32/Mydoom.s@MM 病毒泛滥,请注意

W32/Mydoom.s@MM 疯狂了一阵子<br>
<br>
昨天下午16:15左右首先发现病毒邮件出现(短时间内散播泛滥)<br>
<br>
<font color="red">17:00左右迎来了MCAFEE的病毒升级文件</font>并在其网站上找到了英文版的病毒信息说明<br>
(在此以前在互联网上没有任何这个病毒的资料,但可以确定为新病毒)<br>
<br>
根据我的观察记录了以下的时间<br>
(和实际的时候可能存在一定差距,但相信差距应该为10分钟以内)<br>
18:00<br>
国内知名杀毒软件厂商(金山毒霸)紧急发布了有关W32/Mydoom.s@MM病毒的通告和提供有关病毒库升级 <br>
<br>
<br>
16:51<br>
国内知名杀毒软件厂商(瑞星)提供病毒库升级(并未见有关W32/Mydoom.s@MM病毒的介绍) <br>
<br>
18:10国内知名杀毒软件厂商(瑞星)当天内第二次提供病毒库升级(针对W32/Mydoom.s@MM病毒的病毒库升级)<br>
可参考下面的网址<br>
<a target=_blank href=http://it.rising.com.cn//newSite/Channels/Anti_Virus/Upgrade_Report/Upgrade_Report/200408/16-175716448.htm>http://it.rising.com.cn//newSite/Channels/Anti_Virus/Upgrade_Report/Upgrade_Report/200408/16-175716448.htm</a> <br>
<font color="red">病毒出现了一个多小时,国产的杀毒软件才“率先截获”,晕死!</font><br>
(遗憾的是我没有记录诺顿发布病毒信息的时间)<br>
一个多小时才作出反映,如果是更厉害的病毒,早已经方圆百里寸草不生了<br>
国产防病毒软件的路子还很长
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-3 03:07

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表