Board logo

标题: 蠕虫程序 Worm.Win32.Agent.dqk [打印本页]

作者: pioneer     时间: 2007-8-16 18:20    标题: 蠕虫程序 Worm.Win32.Agent.dqk

病毒名称

Worm.Win32.Agent.dqk

捕获时间

2007年8月15日

病毒症状  

      该蠕虫程序运行后,在系统目录下生成一个由八位字母和数字组成的随机八位文件名的.exe文件(如:GnYs3m62.exe);将生成的GnYs3m62.exe文件注册系统服务并开启服务;遍历注册表HKEY_LOCAL_MACHINE下的RUN中的所有启动项,获取这些启动项中文件的完全路径后,感染所有启动文件,以达到病毒自身可以随系统启动的目的;窃取用户计算机的操作系统及C盘的卷标等个人信息记录在一个临时文件中,通过网页将收集到的信息发送给病毒传播者并删除临时记录文件;运行GnYs3m62.exe,利用批处理将自身删除。

感染对象

Windows 98/ Windows ME/Windows NT/ Windows 2000/ Windows XP

传播途径

网络传播,文件感染

安全提示

      已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该蠕虫程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知木马”,请直接选择删除处理;如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现“Worm.Win32.Agent.dqk”,请直接选择删除。

      使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

      没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn