微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 仇英病毒
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#1  仇英病毒

“仇英”病毒现身互联网大做广告

http://tech.sina.com.cn/i/2007-03-08/17171407597.shtml
 (记者孙海东)一个类似“熊猫烧香”的病毒“仇英(Worm.Chouying.a)”现身互联网,其作者宣称“出售本程序及源代码,并可以按照用户要求定做其他功能”。为了方便购买者联系,病毒作者甚至留下了自己的QQ号码。

  据截获这一病毒的瑞星反病毒专家分析,“仇英”的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过,在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。

  专家分析,中毒电脑可能会出现机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。

  更为疯狂的是,被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ******”,这是病毒作者在为自己打广告。专家猜测,近一段时期以来,由于媒体上关于“熊猫烧香”病毒获取利益的报道过于集中,直接刺激了这些病毒作者的贪欲。专家提醒公众,“熊猫烧香”以及刚出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了网民机器上的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级,才可以有效狙击此类病毒的疯狂进攻。


创建时间        键        名称        原数据        新数据        创建者
2007-03-10 22:47:51        HKLM\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{21LYYSYS-9421-2126-L2Y1-L2Y1Y1S3Y1S4}\        STUBPATH          C:\WINDOWS\SYSTEM32\UOUQXI.EXE  E:\SOFT_KILLER\LYING\LYING.EXE

仇英? -- 有害程序隔离中/

附件 1: sshot-60.png (2007-3-10 22:54, 3.75 K,下载次数: 57)


附件 2: sshot-61.png (2007-3-10 22:54, 22.92 K,下载次数: 34)


附件 3: sshot-63.png (2007-3-10 22:55, 20.94 K,下载次数: 33)


附件 4: sshot-64.png (2007-3-10 22:55, 26.6 K,下载次数: 53)


※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-3-10 22:54
查看资料  发短消息   编辑帖子
leohare
新手上路





积分 23
发帖 23
注册 2007-1-10
#2  

为什么有的人不学好的,专学坏的?

※ ※ ※ 本文纯属【leohare】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-11 00:07
查看资料  发送邮件  发短消息   编辑帖子
zjf
中级用户




积分 229
发帖 229
注册 2006-10-5
#3  

大侠做流氓也很让人头疼啊

※ ※ ※ 本文纯属【zjf】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-11 08:03
查看资料  发短消息   编辑帖子
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#4  

呵呵 不错哦 不知道其他杀软反应如何

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点“反病毒技术交流”群:630086、1471553 、16998902
论坛:http://bbs.micropoint.com.cn/
2007-3-12 13:34
查看资料  发短消息  QQ   编辑帖子
csafei
新手上路





积分 15
发帖 15
注册 2007-3-1
#5  

这个是不是叫 “熊猫影子”啊 ?

※ ※ ※ 本文纯属【csafei】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-12 15:59
查看资料  发送邮件  发短消息   编辑帖子
shjywxz
注册用户





积分 54
发帖 54
注册 2007-2-11
#6  

微点能杀就行

※ ※ ※ 本文纯属【shjywxz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

珊瑚教育我的家
http://shjyzb.kmip.net
2007-3-12 22:24
查看资料  发送邮件  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#7  

瑞星病毒查杀结果报告 清除病毒种类列表:
病毒: Worm.ChouYing.b

卡巴已检测到: 病毒 Virus.Win32.Gnil.a

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-3-13 00:17
查看资料  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#8  

在熊猫被抓后,还有病毒制造者这样宣传自己的吗????

怀疑中......

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-3-13 12:12
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号