赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

8月3日病毒

发布时间:2004.08.03 16:27     来源:赛迪网    作者:冠群金辰











病毒名

Win32.Glieder

别名


W32/Bagle.am!proxy (McAfee), W32/Bagle.dll.gen (McAfee), Win32.Glieder.C, Win32/Glieder.DLL.Trojan, Trojan.Mitglieder.M (Symantec),
TrojanClicker.Win32.Small.ak (Kaspersky) , TrojanClicker.Win32.Small.al


种类

Win32

类型

特洛伊

传播性


破坏性


普及度


病毒特征

Win32.Glieder 是从特殊的URLs的核心列表中下载并执行任意文件的特洛伊病毒。总体来说我们所看见的是病毒下载的Win32.Bagle的变体和其它文件。它是一个5924字节大小的FSG-packed Win32 的可执行文件。

检测/清除

KILL安全胄甲inoculateIT v23.65.90 vet 11.x/8486 版可检测/清除此病毒

感染方式


传播方式

运行时,Win32.Glieder拷贝自己到%System% directory as WINdirect.exe
病毒也会留下另外的成分到%System%\_dll.exe(文件大小为11,776
Glieder修改下列注册键值,以确保每次运行时有WINdirect.exe执行:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\win_upd2.exe= %System%\WINdirect.exe
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\win_upd2.exe= %System%\WINdirect.exe
注释:'%Windows%' 是一个变量。特洛亿根据此变量来获得当前操作系统的目录。WIN2000和NT的默认目录是C:\Winnt\System32;98,95和ME的是C:\Windows\System; ;XP的目录是C:\Windows\System32
注意:Win32.Glieder.C 在功能是和.A是相同的,这里有不同的描述,Glieder.C会修改下列注册键值:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\win_upd.exe= %System%\WINdirect.exe
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\win_upd.exe= %System%\WINdirect.exe

危害

终止进程:
_dll.exe终止下列进程:


ATUPDATER.EXEATUPDATER.EXEAUPDATE.EXEAUTODOWN.EXEAUTOTRACE.EXEAUTOUPDATE.EXEAVPUPD.EXEAVWUPD32.EXEAVXQUAR.EXE

AVXQUAR.EXECFIAUDIT.EXEDRWEBUPW.EXEESCANH95.EXEESCANHNT.EXEFIREWALL.EXEICSSUPPNT.EXEICSUPP95.EXELUALL.EXE

MCUPDATE.EXENUPGRADE.EXENUPGRADE.EXEOUTPOST.EXEsysxp.exesys_xp.exeUPDATE.EXEwinxp.exe
下载并执行任意的文件:
Glieder 在下列网址10小时以上,就努力尝试下载文件到%Windows%\~.exe并且执行它。在当文件发作的时候,这个文件就无效了:


http://134.102.228.45/****
http://196.12.49.27/****
http://213.188.129.72/****
http://64.62.172.118/****
http://abi-2004.org/****
http://advm1.gm.fh-koeln.de/****
http://alexey.pioneers.com.ru/****
http://alfinternational.ru/****
http://aus-Zeit.com/****
http://binn.ru/****
http://burn2k.ipupdater.com/****
http://carabi.ru/****
http://catalog.zelnet.ru/****
http://cavalierland.5u.com/****
http://celine.artics.ru/****
http://change.east.ru/****
http://colleen.ai.net/****
http://controltechniques.ru/****
http://dev.tikls.net/****
http://diablo.homelinux.com/****
http://dodgetheatre.com/****
http://dozenten.f1.fhtw-berlin.de/****
http://emnesty.w.interia.pl/****
http://emnezz.e-mania.pl/****
http://euroviolence.com/****
http://evadia.ru/****
http://fairy.dataforce.net/****
http://financial.washingtonpost.com/****
http://free.bestialityhost.com/****
http://gutemine.wu-wien.ac.at/****
http://herzog.cs.uni-magdeburg.de/****
http://home.profootball.ru/****
http://host.businessweek.com/****
http://host.wallstreetcity.com/****
http://host23.ipowerweb.com/****
http://hsr.zhp.org.pl/****
http://infokom.pl/****
http://kafka.punkt.pl/****
http://kooltokyo.ru/****
http://kypexin.ru/****
http://lars-s.privat.t-online.de/****
http://lottery.h11.ru/****
http://matzlinger.com/****
http://megion.ru/****
http://mmag.ru/****
http://molinero-berlin.de/****
http://momentum.ru/****
http://niebo.net/****
http://nominal.kaliningrad.ru/****
http://omegat.ru/****
http://ourcj.com/****
http://packages.debian.or.jp/****
http://pb195.slupsk.sdi.tpnet.pl/****
http://photo.gornet.ru/****
http://pixel.co.il/****
http://pocono.ru/****
http://polobeer.de/****
http://porno-mania.net/****
http://protek.ru/****
http://przeglad-tygodnik.pl/****
http://przeglad-tygodnik.pl/****
http://quotes.barchart.com/****
http://r2626r.de/****
http://rausis.latnet.lv/****
http://relay.great.ru/****
http://republika.pl/****
http://sacred.ru/****
http://sbuilder.ru/****
http://sec.polbox.pl/****
http://shadkhan.ru/****
http://silesianet.pl/****
http://silesianet.pl/****
http://slavarik.ru/****
http://sovea.de/****
http://spbbook.ru/****
http://strony.wp.pl/****
http://szm.sk/****
http://tarkosale.net/****
http://tdi-router.opola.pl/****
http://terramail.pl/****
http://thorpedo.us/****
http://traveldeals.sidestep.com/****
http://ultimate-best-hgh.0my.net/****
http://vip.pnet.pl/****
http://werel1.web-gratis.net/****
http://www.5100.ru/****
http://www.aannemers-nederland.nl/****
http://www.abcdesign.ru/****
http://www.airnav.com/****
http://www.aktor.ru/****
http://www.ankil.ru/****
http://www.antykoncepcja.net/****
http://www.aphel.de/****
http://www.artics.ru/****
http://www.astoria-stuttgart.de/****
http://www.avant.ru/****
http://www.baltmatours.com/****
http://www.baltnet.ru/****
http://www.biratnagarmun.org.np/****
http://www.biysk.ru/****
http://www.boglen.com/****
http://www.bridesinrussia.com/****
http://www.busheron.ru/****
http://www.ccbootcamp.com/****
http://www.chat4adult.com/****
http://www.chelny.ru/****
http://www.ciachoo.pl/****
http://www.dami.com.pl/****
http://www.ddosers.net/****
http://www.dicto.ru/****
http://www.dilver.ru/****
http://www.dsmedia.ru/****
http://www.dynex.ru/****
http://www.elemental.ru/****
http://www.elit-line.ru/****
http://www.epski.gr/****
http://www.forbes.com/****
http://www.free-time.ru/****
http://www.gamma.vyborg.ru/****
http://www.gantke-net.com/****
http://www.gin.ru/****
http://www.glass-master.ru/****
http://www.glavriba.ru/****
http://www.gradinter.ru/****
http://www.hack-gegen-rechts.com/****
http://www.hbz-nrw.de/****
http://www.hgr.de/****
http://www.hgrstrailer.com/****
http://www.ifa-guide.co.uk/****
http://www.iluminati.kicks-ass.net/****
http://www.infognt.com/****
http://www.intellect.lvc/****
http://www.interfoodtd.ru/****
http://www.interrybflot.ru/****
http://www.inversorlatino.com/****
http://www.jewishgen.org/****
http://www.k2kapital.com/****
http://www.kefaloniaresorts.com/****
http://www.lamatec.com/****
http://www.landofcash.net/****
http://www.laserbuild.ru/****
http://www.math.kobe-u.ac.jp/****
http://www.mcschnaeppchen.com/****
http://www.mdmedia.org/****
http://www.met.pl/****
http://www.metacenter.ru/****
http://www.milm.ru/****
http://www.myrtoscorp.com/****
http://www.nefkom.net/****
http://www.neostrada.pl/****
http://www.neprifan.ru/****
http://www.netradar.com/****
http://www.no-abi2003.de/****
http://www.oldtownradio.com/****
http://www.omnicom.ru/****
http://www.oshweb.com/****
http://www.pakwerk.ru/****
http://www.perfectgirls.net/****
http://www.perfectjewel.com/****
http://www.peterstar.ru/****
http://www.pgipearls.com/****
http://www.phg.pl/****
http://www.PlayGround.ru/****
http://www.porsa.ru/****
http://www.porta.de/****
http://www.rafani.cz/****
http://www.rastt.ru/****
http://www.republika.pl/****
http://www.republika.pl/****
http://www.rollenspielzirkel.de/****
http://www.rubikon.pl/****
http://www.rumbgeo.ru/****
http://www.rweb.ru/****
http://www.scli.ru/****
http://www.sdsauto.ru/****
http://www.sensi.com/****
http://www.silesianet.pl/****
http://www.sjgreatdeals.com/****
http://www.sposob.ru/****
http://www.strefa.pl/****
http://www.tanzen-in-sh.de/****
http://www.taom-clan.de/****
http://www.tayles.com/****
http://www.teatr-estrada.ru/****
http://www.teleline.ru/****
http://www.thepositivesideofsports.com/****
http://www.timelessimages.com/****
http://www.tuhart.net/****
http://www.vconsole.net/****
http://www.vendex.ru/****
http://www.virtmemb.com/****
http://www.vivamedia.ru/****
http://www.vrack.net/****
http://www.wapf.com/****
http://www.webpark.pl/****
http://www.webronet.com/****
http://www.webzdarma.cz/****
http://www.yarcity.ru/****
http://www.youbuynow.com/****
http://www.zeiss.ru/****
http://www.zelnet.ru/****
http://www.zhp.gdynia.pl/****
http://wynnsjammer.proboards18.com/****
http://yaguark.h10.ru/****

(责任编辑:宋红伟)

KILL病毒专杀工具

KILL病毒代码库升级地址


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 8月1日病毒 (08-02) · “麻布图”巧借MSN盗地址 发送大量病毒邮件 (07-30)
· McAfee AVERT Stinger杀病毒,出手一定快! (07-29) · 消灭蠕虫是个长期的任务 (07-28)
· Mydoom.o蠕虫病毒上升为高级危险级别 (07-28) · 病毒监测周报(7.17-7.23) (07-28)
· 病毒疫情监测月报(04年7月份) (07-28) · Mydoom.M变种在欧美爆发 (07-28)
· 一波三折—另类自启动病毒"QQ乐"查杀攻防战 (07-29) · 伪称"拉登自杀" 病毒化身新闻群组网上传播 (07-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管