您的位置: 首页 > 业界动态 > 其它信息 > 病毒预警通告 诺维格蠕虫病毒
2004 国际Flash电影节入围名单 回到列表 推搜索归类技术 Google遇强劲挑战
 病毒预警通告 诺维格蠕虫病毒

作者:蓝色 时间: 2004-01-31 文档类型:原创 来自:蓝色理想

根据公安部病毒预警通告,中文名称为"诺维格"(Novarg)的蠕虫病毒将于2月1日左右发作,据通告称,该病毒为高感染性的恶性病毒,请您在开始工作前及时更新您的杀毒软件,如没有安装杀毒软件,请在以下地址下载病毒专杀工具,及时查杀,同时,请您仔细阅读下面的内容,及时注意您的计算机的工作状态,在接受邮件时仔细观察邮件的附件是否具备该病毒的特征,谨慎处理所收到的邮件的附件,如怀疑为病毒体请马上删除,不要打开邮件及邮件的附件:

1、下载地址:http://it.rising.com.cn/service/technology/RS_Novarg.htm

2、病毒介绍 
病毒名称:SCO炸弹(Worm.Novarg)这是一个蠕虫病毒。用upx压缩。

病毒行为:
病毒运行后将在系统注册表试着打开HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version这个键。

如果失败病毒将认为是第一次运行在系统中加入该键。并在%temp%目录中随机生成一个文件(内容随机)并用notepad打开该文件。(这是病毒用来伪装的,病毒图标为一个文本文件)病毒将自己复制到%system%目录下,文件名为:taskmon.exe并在注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run加入自己的键值:TaskMon

后门:
病毒释放一个dll文件到%system%目录中。文件名为:shimgapi.dll
并将该文件以系统组件形式植入系统(以便随系统启动时启动)方式为:在加入注册表HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED} 项。该模块为一个代理服务器,端口为3127至3198该模块还能根据传来的命令接受一个文件到本地系统并执行。

Dos攻击:
病毒将在一个时段范围内(2004.2.1至2004.2.12向www.sco.com网站发动Dos攻击)攻击线程达64个。
P2p共享传播:
病毒将通过注册表Software\Kazaa\Transfer查询P2P软件的共享目录并将自己以随机选择体内的文件名将自己复制到该目录。文件名为:
winamp5,icq2004-final,activation_crack,strip-girl-2.0bdcom_patches,rootkitXP office_crack,nuke2004

扩展名为:.pif,.scr,.bat,.exe

邮件传播:
病毒将通过注册表得到当前用户使用的wab文件。并打开搜索其中的email地址。病毒还将遍历所有磁盘文件并从扩展名为:.htm ,.sht ,.php ,.asp ,.dbx ,.tbb ,.adb .pl ,.wab ,.txt中搜索email地址(病毒将避开.edu结尾的email地址)并对这些地址进行发送病毒邮件。

病毒邮件的标题为以下其中之一:test,hi,hello,Mail Delivery System,Mail Transaction Failed,Server Report,StatusError
邮件内容为:
邮件内容为病毒用随机的数据进行编码。当编码失败时病毒用
The message cannot be represented in 7 -bit ASCII encoding and has been sent as a binary attachment.test

The message contains Unicode characters and has been sent as a binary attachment.Mail transaction failed. Partial message is available.
或空内容作为邮件正文。

邮件的附件名为以下其中之一:
document,readme,doc,text,file,data,test,message,body

扩展名为以下其中之一:
.pif,.scr,.exe,.cmd,.bat,.zip

如果曾经打开过类似邮件的附件,请马上杀毒。

出处:蓝色理想
责任编辑:蓝色

作者文章 更多作者文章
浅谈全景摄影的硬件配置与要点
英特尔.2004年度中国数字盛典
基于图像的虚拟现实-三维全景
上海国际电脑图形图像CG大赛
“美度创意空间”创意设计大赛
关键字搜索 常规搜索 推荐文档
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
周大福“敬•自然”设计大赛开启
国际体验设计大会7月将在京举行
中国国防科技信息中心标志征集
云计算如何让安全问题可控
云计算是多数企业唯一拥抱互联网的机会
阿里行云
云手机年终巨献,送礼标配299起
阿里巴巴CTO王坚的"云和互联网观"
1499元买真八核 云OS双蛋大促
首届COCO桌面手机主题设计大赛
栏目最新 栏目最新列表
《YoungNWP》第3期发布
奥斯卡大师亚洲巡讲火热报名中
Internet Explorer 9 平台预览版4
国内最大规模web前端技术聚会深圳站
绿色IT--云计算真的环保吗?
妙手回春:网站可用性测试及优化指南
Phpcms 2010模板大赛火热开赛
水晶石技法西安特训营系列报道
插画中国56期插画培训火爆招生中
乔家大院里的女人与Photoshop创意设计

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ Gold NORMANA V2