|
国家计算机病毒应急处理中心在2003年3月9日上午通过监测发现互联网速度减慢,出现异常,发现在我国出现一种新型网络蠕虫病毒Worm_Dvldr32。
遭受感染后主要症状有网络流量出现异常,TCP 445、6667以及IP
255端口流量增大,导致网络速度减慢,网络性能受到严重影响。
病毒的有关信息和解决方案如下:
病毒名称:Worm_Dvldr32
病毒类型:蠕虫
病毒长度:745984字节
病毒特征:
蠕虫感染系统后,会生成病毒文件、修改注册表,并会在系统植入后门,向外发送信息。
在系统中生成下列文件
%WINDOWS%\Fonts\rundll32.exe
%WINDOWS%\Fonts\explorer.exe
%WINDOWS%\Fonts\omnithread_rt.dll
%SYSTEM%\omnithread2_rt.dll
%SYSTEM%\Omniorb251_rt.dll
%WINDOWS%\Fonts\VNCHooks.dll
%SYSTEM%\cygwin1.dll
%WINDOWS%\All Users\Start Menu\Programs\Startup\inst.exe
%WINDOWS%\Start Menu\Programs\Startup\inst.exe
C:\Documents and Settings\All Users\StartMenu\Programs\Startup\inst.exe
对注册表进行修改
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
TaskMan=%WINDOWS%\Fonts\rundll32.exe;Explorer=%WINDOWS%\Fonts\explorer.exe;messnger=%SYSTEM%\Dvldr32.exe
其中%WINDOWS%是系统的Windows安装目录,%SYSTEM%是Windows下的系统文件目录。
建议用户采取下列措施进行防范
1、应为Administrator设置一个强壮的密码
2、终止进程dvldr32.exe和rundll32.exe
3、删除蠕虫在系统中生成的上述8个文件
4、重新启动计算机
目前,瑞星公司、江民公司已经对软件进行了升级。同时,国家计算机病毒应急处理中心再次提醒广大计算机用户及时升级,关闭不必要的端口,以提高系统的安全性和可靠性。
国家计算机病毒应急处理中心
计算机病毒防治产品检验中心
网
址:Http://www.antivirus-China.org.cn
电 话:022-66211488/66211489/66211490
传 真:022-66211487
电子邮件:security@tj.cnuninet.net
|