社区
安全技术/病毒
帖子详情
谁知道这种病毒是怎么回事bat.mumu.a.worm
xiaojiyi
2003-06-05 04:56:05
发现了这种病毒该怎么办?名称bat.mumu.a.worm,在replace.bat中发现,网上目前没有资料
...全文
117
7
打赏
收藏
谁知道这种病毒是怎么回事bat.mumu.a.worm
发现了这种病毒该怎么办?名称bat.mumu.a.worm,在replace.bat中发现,网上目前没有资料
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jjzxm
2003-06-25
打赏
举报
回复
我们的局域网上也有,可以这样解决
一、禁停三个服务(设置-〉控制面板-〉管理工具-〉服务)
Application
NtService
Psexec
二、停止系统共享(设置-〉控制面板-〉管理工具-〉计算机管理)
ADMIN$
C$
D$
E$
...
三、运行REGEDIT, 增加键值,保证系统重新启动后无缺省的系统共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
四、运行专杀工具
http://securityresponse.symantec.com/avcenter/FixMumu.exe
五、给所有WINDOWS用户设置安全口令
病毒系通过弱口令进行攻击,COPY病毒文件,启动服务。所以,做好工作站的安全配置最为重要!
xiaojiyi
2003-06-25
打赏
举报
回复
迅猛蠕虫“姆玛”(Bat.muma)技术分析报告
http://www.duba.net (2003-06-05 19:50) 文章来源: 金山毒霸安全资讯网
病毒名称:Bat.muma
病毒类型:蠕虫
危害级别:中
传播速度:高
技术特征:
该病毒采用批处理命令编写,并携带端口扫描工具,通过暴力破解被攻击的计算机超级用户密码,进行疯狂传播。
病毒行为:
1。病毒可能复制以下文件到系统目录
10.bat
hack.bat
hfind.exe
ipc.bat
muma.bat
near.bat
ntservice.bat
ntservice.exe
NTService.ini
nwiz.exe
nwiz.in_
nwiz.ini
ipcpass.txt
tihuan.txt
rep.exe
psexec.exe
random.bat
replace.bat
ss.bat
start.bat
pcmsg.dll
2。病毒由Start.bat开始运行。这个批处理程序会调用其它批处理程序去完成传染;
3。病毒会搜索从C:到H:盘中\MU目录以及其了目录下的所有文件,并把文件名保存在LAN.LOG文件中。当被搜索的文件名中包含“MU”字符串时,nwiz.exe将被执行,nwiz.exe根据nwiz.ini和nwiz.in_文件对病毒中的字符串进行简单的加密。这个搜索过程完成后,LAN.LOG会被删除;
4。删除ipcfind.txt文件,调HFind.exe进行网络扫描,搜索网络中的计算机。并试图使用以下的密码去破解被攻击的计算机。可能的密码是:
password
passwd
admin
pass
123
1234
12345
123456
<密码为空>
5。被HFind.exe破解成功的计算机,会被病毒将上述的所有文件通过管理员文件共享方式拷贝到其系统目录下。对于Windows NT、Windows200系统是C:\winnt\system32目录,对于WindowsXP系统是C:\winnt\system32或C:\Windows\system32目录,对于Win9X是C:\windows\system目录;
6。传染成功后,病毒会用Psexec.exe程序远程启动被感染计算机上的Start.bat,从而使病毒在被感染的计算机上激活;
7。调用系统程序netstat.exe,然后运行Near.bat从netstat的输出信息中获得更多的IP,并对这些IP进行攻击;
8。ss.bat创建或者修改系统中的admin用户,并设置其它密码为:KKKKKKK。为被攻击计算机留下一个后门。
9。利用ntservice.bat调用ntservice.exe为自己注册一个名为"Application"的系统服务,保证自己能在每次系统重启时被激。
thindz
2003-06-24
打赏
举报
回复
webycn(似水流年) ,现在我把那个该死的服务禁用,把那文件也删除了.因为以前我 在进程中没看过这个东西的.现在好象没再发作了.
thindz
2003-06-24
打赏
举报
回复
MMD,我的 电脑就是这东东害得我一天都在大头.那些破文件,删了又出来.不知道它是如何感染文件的.放置一段时间又要发作.烦死了.查都查不出来.
webycn
2003-06-23
打赏
举报
回复
在windows的服务中应该有一个application的,停掉.
在winnt/system32下找hfind.exe,删除,还有一系列的.bat,按时间排一下,很容易把这些东东全部干掉.然后,升级病毒库,杀毒.
areally
2003-06-23
打赏
举报
回复
蠕虫啊,不好杀,容易感染
federal
2003-06-23
打赏
举报
回复
我的机子上也有,norton 杀不了只能 隔离
利用
bat
方式启动
mumu
模拟器
adb connect 127.0.0.1:7555
蠕虫
病毒
"木木"(W
orm
_
Mumu
.A)
from http://www.yt165.com/net/intro.asp国家计算机
病毒
应急处理中心通过监测,于6月26日在我国和美国等国家发现一种通过互联网传播专门盗取“奇迹”和“传奇”游戏账号的蠕虫
病毒
——“木木”(W
orm
_
MuMu
.A)。该
病毒
运行后将从体内放出PSIpcScan对所在网段的系统进行ipc密码破解(带有一个简单密码字典),当发现有破解出的密码后,
病毒
将自己复制到对方的系
蠕虫
病毒
——“木木”(W
orm
_
MuMu
.A)
一、感染系统Windows 95/98/Me/NT/2000/XP 二、技术特点
病毒
名称:“木木”(W
orm
_
Mumu
.A)
病毒
类型:蠕虫
病毒
特征:该
病毒
的程序使用Visual C++编制,主要感染系统为Windows 9x、Windows NT/2K 和Windows XP。
病毒
程序
MUMU
.EXE运行后释放出以下组件:%Windows%/bboy.exe (21KB) %System%/las
html iframe.b.gen
病毒
,常见
病毒
及处理方法.doc
常见
病毒
及处理方法
病毒
索引表APP_SEVU.APE_LOVGATE.AC-OTROJ_STARTPAG.AW
ORM
_MOFEI.B
BAT
_
MUMU
.APE_NIMDA.A-OTROJ_TIMESE.CW
ORM
_MSBLAST
BAT
_SASSER.APE_Parite.ATSPY_AGENT.CWNW
ORM
_
MUMU
.BBKDR_BLACKHOLE.FPE_PARITE.A-1TSPY_GAMEC...
mumu
显示连接服务器超时,网易
mumu
模拟器安装不了 网易
mumu
模拟器安装好久解决方法...
网易
mumu
模拟器安装不了解决方法1、错误代码 1 、2、100解决方法:临时关闭杀毒软件和安全防护类软件(360管家等)后重装。2、错误代码 101、108解决方法:A. 确保当前系统账号为管理员,且组策略中没有禁用注册表编辑器工具B. 临时关闭杀毒软件和安全防护类软件(360管家等)后重装3、错误代码 103解决方法:将系统升级WinXP至SP34、错误代码 105、106解决方法:A. 检查...
安全技术/病毒
9,515
社区成员
28,941
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章