希望之光工作论坛

 找回密码
 立即注册
搜索
查看: 2178|回复: 7

关于funny.exe

[复制链接]

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 |阅读模式 来自 中国上海
瑞星升级报告:16.47.30 版新增 87 个可查杀病毒
<!-- w --><a class="postlink" href="http://www.rising.com.cn">www.rising.com.cn</a><!-- w --> 2004-10-10 18:05:00 信息源:瑞星公司

1.Worm.MSN.Funny破坏方法:vb写的蠕虫,用ASPack2.12加过壳。通过MSN传播。

修改TCP/IP配置文件,将937个网站地址屏蔽,其中包括新浪这样的著名站点。导致用户登
陆这些时都会转向主机222.89.98.219(<!-- w --><a class="postlink" href="http://www.78p.com">www.78p.com</a><!-- w -->),不能正常浏览网页。

将自己拷贝到windows目录下,文件名为Rundll32.exe,再将自己拷贝几份到系统目录下,文件名为IEXPLORER.EXE,explorer.exe。xp以前操作系统还有一个userinit32.exe文件。

修改注册表
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"MMSystem" : "c:\winnt\rundll32.exe "c:\winnt\system32\mmsystem.dll"", RunDll32"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"MMSystem" : "c:\winnt\rundll32.exe "c:\winnt\system32\mmsystem.dll"", RunDll32"

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
"MMSystem" : "c:\winnt\rundll32.exe "c:\winnt\system32\mmsystem.dll"", RunDll32"

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
"MMSystem" : "c:\winnt\rundll32.exe "c:\winnt\system32\mmsystem.dll"", RunDll32"

XP以前操作系统还会修改
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit" : "C:\WINNT\system32\userinit32.exe,"

这样病毒会随开机而启动。

几个进程同时运行,形成双进程保护,在任务管理器里很难结束。

对MSN在线好友发送以下信息:
一家新开的酒吧,晚上聚聚,这里有介绍 %url%,记得给我电话
朋友,多注意休息啊,可以到这里放松放松哦,%url%
我们也来俗一把如何,看MM去,%url%,够味!呵呵!
日本人在南京大屠杀的铁证!坚决抵制日货 %url%
对中国威胁最大的十个国家!列表 %url%
我见过最漂亮的视频MM (不看可别后悔), %url%
《中国农民调查》页页血泪,惊动中央 转自网易, %url%

%url%为http://www.78p.com等。

也会直接向好友发送病毒本身,文件名为funny.exe。

有可能把病毒当作图片发送过来,使用户放松警惕。

手工恢复TCP/IP配置文件方法如下:
9x系统,用记事本打开%windows%hosts.sam文件,将包含“222.89.98.219“的字符都删除。
NT/2k/XP系统,用记事本打开%windows%system32\drivers\etc\hosts文件,将包含“222.89.98.219“ 的字符都删除。
-------------------------
用瑞星2004的16.47.30版本可以杀掉此病毒
回复

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国四川达州

关于funny.exe

(-003-)  (-003-)  (-003-)  (-003-)  (-003-)

幸好平时俺上MSN上得少,这次又逃过一劫!
回复 支持 反对

使用道具 举报

升级   0%

 楼主| 发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国上海

关于funny.exe

瑞星的: “MSN病毒(Worm.msn.funny)”专杀工具

[url:3uljht6k]it,rising.com.cn/service/technology/RS_MSN,htm[/url:3uljht6k]
[url:3uljht6k]it,rising.com.cn/service/technology/RS_QQMsender,htm[/url:3uljht6k]
回复 支持 反对

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国浙江杭州

关于funny.exe

谢谢哈港! (-006-)
回复 支持 反对

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国江苏南京

关于funny.exe

呵呵  昨天我也在  这就是我中毒的过程  

不过现在机子好象没有什么不良症状  

难道是我装了正版金山毒霸的原因?  呵呵

回复 支持 反对

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国西藏拉萨

关于funny.exe

那天有不为同学热情的发给我一个这么个文件,偶看名字就知道是个好玩的冬冬,说不定还是属于少儿不宜的收藏级的珍品,嘿嘿。偶于是打开啥都没有看到,今天才晓得原来是个病毒啊。 (-006-)

当当当当当,各位老兄啊,您玩儿病毒啊,可是这玩艺有啥用啊:) 啊哈哈(-002-)
回复 支持 反对

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国浙江杭州

关于funny.exe

呵呵,俺害了一把人,不错。
回复 支持 反对

使用道具 举报

升级   0%

发表于 2004-10-10 22:47 | 显示全部楼层 来自 中国广东珠海

关于funny.exe

04-10-10  16:00:26  泉岭:让我们一起在社会主义初级阶段迎风牛逼……  老糊涂  
您所查看的主题或文章不存在

04-10-10  16:00:29      泉岭:让我们一起在社会主义初级阶段迎风牛逼……
发送 funny.exe

04-10-10  16:01:09  老糊涂  泉岭:让我们一起在社会主义初级阶段迎风牛逼……  
什么东西?

04-10-10  16:01:29  老糊涂  泉岭:让我们一起在社会主义初级阶段迎风牛逼……  
是病毒吧?
回复 支持 反对

使用道具 举报

高级模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|希望之光工作论坛 ( 京ICP备18037495号 )

GMT+8, 2025-11-7 20:58 , Processed in 0.050568 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表