微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 蠕虫 Worm.win32.agent.deg(图)
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  蠕虫 Worm.win32.agent.deg(图)

病毒名称

Worm.win32.agent.deg

捕获时间

2007年7月23日

病毒症状

       该蠕虫枚举网络资源通过弱口令进行局域网传播;在本地计算机感染扩展名为exe、scr、com的可执行文件,感染php、asp、htm、html、aspx等扩展名的网页文件后以隐藏形式追加该蠕虫自身的下载地址;强行终止多种杀毒软件服务,强行结束多种安全工具的进程,自动关闭含有“网标、毒霸”等内容的网页、窗口或对话框;修改注册表强行开启自动播放功能,遍历本地所有逻辑分区进行病毒副本释放,使用自动播放功能感染;开启一个隐藏窗口的IE进程继续下载其它木马程序。

感染对象

Windows NT/ Windows 2000/ Windows XP

传播途径

可移动存储传播、局域网传播

安全提示

       已安装微点主动防御软件的客户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该蠕虫程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知间谍”,请直接选择删除处理;如果您已经将微点主动防御软件升级到最新版本,将报警提示您发现Worm.win32.agent.deg”,请直接选择删除。

      使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。由于该病毒的特殊性,会自动终止某些杀毒软件运行,如果您的杀毒软件已经无法运行,您也可以尝试安装微点解决。
没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。

[ Last edited by pioneer on 2007-7-26 at 16:56 ]

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-7-26 09:46
查看资料  发短消息   编辑帖子
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#2  

点评

     在日常使用电脑时,很多用户都比较容易忽视这样一个问题:为了使用电脑时方便,通常设置了非常简单的系统登录口令,还有一部分用户甚至就没有设置Windows登录口令,殊不知,这样确实是方便了自己,同时也方便了“病毒”的入侵。

      该蠕虫正是利用了用户设置简单的登录口令实现在局域网中的传播,该蠕虫首先查找到一个可被利用的简单登录口令,通过口令登录用户系统,除感染计算机中的可执行文件外,还会感染计算机中的所有网页文件,将自身的下载地址添加其中。该病毒可以强行结束多种安全工具的进程,并且自动关闭与“安全”相关的常用关键字的网页、窗口或对话框。

      值得广大用户特殊注意的是,该蠕虫极为狡猾,采取了修改注册表,强行开启“自动播放”的功能,也就是说不管用户之前是否已经将“自动播放”功能关闭,该蠕虫都会“得手。”同时该病毒会开启一个隐藏窗口的IE浏览器,将IE浏览器连接自带木马的下载地址上进行木马下载,由于病毒将用于下载木马程序的浏览器隐藏,用户将完全不会发现电脑已经中毒。

      鉴于 Worm.win32.agent.deg 的恶性破坏作用及其潜在爆发威胁,我们提醒广大用户除了及时将您目前所使用的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问等操作外,建议您对系统登录密码重新进行相对复杂的设置,避免给病毒带来可乘之机。

中毒现象图片示意:




图片说明

     上图为没有安装微点主动防御软件的用户计算机中毒后的现象图示,计算机感染病毒后,病毒会对本地的所有逻辑分区进行病毒副本的释放,由于此蠕虫病毒带有一个编写上的BUG——先随机生成一个8位数字的可执行文件,之后默认从驱动A开始进行病毒副本释放,因此如果用户电脑一旦出现如图的提示,证明您的电脑已经感染Worm.win32.agent.deg病毒。请您立即参考“安全提示”部分进行处理。

[ Last edited by pioneer on 2007-7-28 at 12:18 ]

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-7-26 09:49
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号