我国发现新型蠕虫Worm_Dvldr32

 
   国家计算机病毒应急处理中心在2003年3月9日上午通过监测发现互联网速度减慢,出现异常,发现在我国出现一种新型网络蠕虫病毒Worm_Dvldr32。

遭受感染后主要症状有网络流量出现异常,TCP 445、6667以及IP 255端口流量增大,导致网络速度减慢,网络性能受到严重影响。

病毒的有关信息和解决方案如下: 

病毒名称:Worm_Dvldr32

病毒类型:蠕虫

病毒长度:745984字节

病毒特征:

蠕虫感染系统后,会生成病毒文件、修改注册表,并会在系统植入后门,向外发送信息

在系统中生成下列文件

%WINDOWS%\Fonts\rundll32.exe
%WINDOWS%\Fonts\explorer.exe
%WINDOWS%\Fonts\omnithread_rt.dll
%SYSTEM%\omnithread2_rt.dll
%SYSTEM%\Omniorb251_rt.dll
%WINDOWS%\Fonts\VNCHooks.dll
%SYSTEM%\cygwin1.dll
%WINDOWS%\All Users\Start Menu\Programs\Startup\inst.exe
%WINDOWS%\Start Menu\Programs\Startup\inst.exe
C:\Documents and Settings\All Users\StartMenu\Programs\Startup\inst.exe

对注册表进行修改

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
TaskMan=%WINDOWS%\Fonts\rundll32.exe
Explorer=%WINDOWS%\Fonts\explorer.exemessnger=%SYSTEM%\Dvldr32.exe

其中
%WINDOWS%是系统的Windows安装目录,%SYSTEM%Windows下的系统文件目录。

建议用户采取下列措施进行防范

1、应为Administrator设置一个强壮的密码
2、终止进程dvldr32.exe和rundll32.exe
3、删除蠕虫在系统中生成的上述8个文件
4、重新启动计算机

    目前,瑞星公司、江民公司已经对软件进行了升级。同时,国家计算机病毒应急处理中心再次提醒广大计算机用户及时升级,关闭不必要的端口,以提高系统的安全性和可靠性。


 
国家计算机病毒应急处理中心
 
计算机病毒防治产品检验中心
 
    址:Http://www.antivirus-China.org.cn
 
电  话:022-66211488/66211489/66211490 
 
传  真:022-66211487 
 
电子邮件:security@tj.cnuninet.net