嘉定都市网

标题: W32.Welchia.B.Worm这个是新病毒吗?? [打印本页]

作者: ilsem    时间: 2004-2-18 17:40
标题: W32.Welchia.B.Worm这个是新病毒吗??
以前从没中过这个毒,rpc补丁也都打好了
作者: 元宝姐姐    时间: 2004-2-18 18:37
传到诺顿的病毒中心问问~
作者: Guevara    时间: 2004-2-18 18:42
symantec首页就是它  恭喜~~~~~~~~
http://www.symantec.com/region/cn/
As of February 13, 2004, due to an increased rate of submissions, Symantec Security Response has upgraded this threat to a Category 3 from a Category 2.

W32.Welchia.B.Worm is a variant of W32.Welchia.Worm. If the version of the operating system of the infected machine is Chinese, Korean, or English, the worm will attempt to download the Microsoft Workstation Service Buffer Overrun and Microsoft Messenger Service Buffer Overrun patches from the Microsoft® Windows Update Web site, install it, and then restart the computer.

The worm also attempts to remove the W32.Mydoom.A@mm and W32.Mydoom.B@mm worms.

W32.Welchia.B.Worm exploits multiple vulnerabilities, including:


The DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135. The worm specifically targets Windows XP machines using this exploit.
The WebDav vulnerability (described in Microsoft Security Bulletin MS03-007) using TCP port 80. The worm specifically targets machines running Microsoft IIS 5.0 using this exploit. The worm's use of this exploit will impact Windows 2000 systems and may impact Windows NT/XP systems.
The Workstation service buffer overrun vulnerability (described in Microsoft Security Bulletin MS03-049) using TCP port 445.
The Locator service vulnerability using TCP port 445 (described in Microsoft Security Bulletin MS03-001). The worm specifically targets Windows 2000 machines using this exploit.

The presence of the file, %Windir%\system32\drivers\svchost.exe, is an indication of a possible infection.

This threat is compressed with UPX.


去update一下 打上补丁

作者: 元宝姐姐    时间: 2004-2-18 18:45
明天赶紧买彩票~
作者: 莫尼卡    时间: 2004-2-18 18:47
仔细看英文!对中文/韩文/英文的系统无害!在这三个系统下将会自动连接到 ms 官方站点下载 Rpc 补丁并重启系统。自动尝试清除W32.Mydoom.A@mm 和 W32.Mydoom.B@mm。如果是日文系统那么……^_^ 恭喜你将受到灭顶之灾。
作者: Guevara    时间: 2004-2-18 18:49
哈哈~~~~~~~是嘛 我还没看 看来是个爱国病毒了 日!!!
作者: 元宝姐姐    时间: 2004-2-18 18:51
晕啊~~  还自动清除什么木马病毒一刚~SO搞笑 哈哈~~~~
作者: Guevara    时间: 2004-2-18 18:53
大家去中啊······
作者: ilsem    时间: 2004-2-18 21:19
原文由 莫尼卡 在 2004-02-18 18:47:17  发表
仔细看英文!对中文/韩文/英文的系统无害!在这三个系统下将会自动连接到 ms 官方站点下载 Rpc 补丁并重启系...


我昨天中的时候就去诺顿的相关页看了,可都是英文,懒得去看,大致就看懂了下载update什么的,我就照着下载了那个中文xp的补丁 打上了,诺顿2004到现在还没有报警过,看来这是针对日本人出的病毒了,又是亚洲哪个愤青炮制的吧,我喜欢,支持,顶一下,为我中这个病毒感到高兴
作者: hzhou    时间: 2004-2-18 21:35
这个变种很厉害的,早就碰到过几个病毒了,到symantec去下个专杀补丁才行。
作者: 雨後的天空    时间: 2004-2-18 23:49
有个性的病毒闹,第一次听到,说明我们国家的愤青还是很有前途的,ilsm你算爱国的,中了一个,我怎么就遇不到啊,看样子这样下去类似的愤青病毒会出现很多哦,因为有人开了个头,出了一个好的建议
作者: ilsem    时间: 2004-2-18 23:50
原文由 雨後的天空 在 2004-02-18 23:49:31  发表
有个性的病毒闹,第一次听到,说明我们国...
因为你还在用98
作者: 雨後的天空    时间: 2004-2-18 23:52
你还不睡啊,跟在我屁股后面回帖,我3个系统都有,最近很少用98了,搞点东西在2000,上网在xp,也没见到什么病毒啊,只是昨天刚自动升级了一下
作者: ilsem    时间: 2004-2-18 23:53
算你狠,我硬盘上的空余空间装个98都险了。。。。我9点上班,现在睡还太早
作者: 雨後的天空    时间: 2004-2-18 23:56
你九点上班啊,幸福的闹,我9点半,可惜就是下班晚了,6点闹,有家室的都不愿意上,正好便宜了我,懒觉睡好,晚饭吃好又可以继续活动
作者: ilsem    时间: 2004-2-18 23:58
我是朝九晚五,标准作息时间
作者: 雨後的天空    时间: 2004-2-18 23:59
台北早九晚五看过挖
作者: ilsem    时间: 2004-2-19 00:02
看过,在这里讨论这个不太好吧???

再说也不怎么样啊,我情愿看亚热
作者: 雨後的天空    时间: 2004-2-19 00:04
原文由 ilsem 在 2004-02-19 00:02:08  发表
看过,在这里讨论这个不太好吧???

再说也不怎么样啊,我情愿看亚热

知道你这个闷骚包不可能没看过的

就此打住,不然我要接受审查了,搞活气氛不成反而变成带头灌水了
作者: 金太子    时间: 2004-2-19 18:42
偶没看过,发出来分享分享




欢迎光临 嘉定都市网 (http://www.jiading.com.cn/) Powered by Discuz! X3.1