Board logo

标题: 蠕虫 Worm.Win32.Agent.dhw [打印本页]

作者: pioneer     时间: 2007-7-30 16:59    标题: 蠕虫 Worm.Win32.Agent.dhw

病毒名称

Worm.Win32.Agent.dhw

捕获时间

2007年7月29日

病毒症状  

      病毒运行后会生成一个由两个随机数字组合命名的文件,如753.47(实为dll
文件);在进程中查找avp.exe并将其杀掉;在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion中添加名为“d”值为病毒运行时间的注册表项;卸载Windows系统文件WSHOM.ocx,便于病毒传播;使用Windows的rundll32.exe来启动753.47, 753.47文件将注入到exporer.exe中,使得用户在使用资源管理器的同时也在运行病毒,接下来病毒将自己复制到WINDOWS的临时目录下并命名为_2.temp,同时删除自己;753.47运行时会枚举驱动器,然后创建多个线程用于感染除系统目录之外的其它PE文件。

感染对象

Windows NT/ Windows 2000/ Windows XP

传播途径

文件感染,网络传播

安全提示
      
      已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该蠕虫程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知木马”,请直接选择删除处理;如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现Worm.Win32.Agent.dhw”,请直接选择删除。
     使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。由于该病毒的特殊性,会自动终止某些杀毒软件运行,如果您的杀毒软件已经无法运行,您也可以尝试安装微点解决。

      没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn