Makale numarası: 327203 - Son Gözden Geçirme: 30 Temmuz 2007 Pazartesi - Gözden geçirme: 3.5

"W32.Chir.B@mm" virüsü hakkında Virus Uyarısı

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

W32.Chir.B@mm ağ uyumlu, toplu posta solucanıdır. Bu dosya infector virüs olur. W32.Chir.B@mm W32.Chir@mm W32.Chir.B@mm bir türevi, kendisini tüm e-posta adresleri, bulduğu Windows Adres Defteri (.wab dosyası) ve .adc r.db, .doc ve .xls dosyaları göndermek için kendi Basit Posta Aktarım Protokolü (SMTP) altyapısı kullanır. ' dir.

Daha fazla bilgi

Bu solucanın bilgisayarınızda IFRAME hem MIME açıklarını kullanır. Bu nedenle, solucanın e-posta programınızın e-posta iletisine önizleme yaparak kalmayabilir. Solucan kendisini pp.exe dosya olarak e-posta adreslerinin bulduğu tüm gönderir. E-posta iletisi, aşağıdaki özelliklere sahiptir:
Konu: username geliyor!
Ekleri: pp.exe
Solucan, kendi e-posta adreslerine göndermek için kendi SMTP altyapısı kullanır. Solucan kullanan SMTP sunucusu bir statik sunucusudur. Bu, belirli bir SMTP sunucusu çalıştırıyorsa, solucanın yayılmasını edemiyor anlamına gelir.

W32.Chir.B@mm de tüm yerel arar ve sürücüleri ağ ve .htm, .html, .exe ve .scr uzantılarına sahip dosyaları infects.

W32.Chir.B@mm HTML dosyaları benzer şekilde infects, gibi W32.Nimda.A@mm W32.Chir.B@mm HTML dosyasının bulunduğu klasörde ilk Readme.eml bir dosya oluşturur. Virüsün MIME olarak kodlanmış gövdesi Readme.eml dosyasıdır. Virüs sonra HTML dosyasını görüntülediğinizde Readme.eml dosyayı açmak için HTML dosyasını değiştirir. Bu değişiklik, yalnızca JavaScript etkinse çalışır.

Önleme

  1. ınternet posta ağ geçidi zararlı eki türlerini engeller.
  2. Bu virüs, bulaşma yönteminin bir parçası olarak önceden duyurulan bir güvenlik açığını kullanır. Bu nedenle, bilgisayarlarınızı Microsoft Güvenlik Bülteni MS01-020'de değinilen güvenlik açığına yönelik düzeltme eklerinin emin olmanız gerekir. Bu bültende daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://www.microsoft.com/technet/security/bulletin/ms01-020.mspx (http://www.microsoft.com/technet/security/bulletin/ms01-020.mspx)
  3. En son toplu güvenlik düzeltme eki, ınternet Explorer'a alın. Düzeltme eki, Microsoft Güvenlik Bülteni MS01-020'de, bildirilen olanak tanıyan güvenlik açıklarına yönelik düzeltmeler içerir. Daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://www.microsoft.com/technet/security/bulletin/MS02-023.mspx (http://www.microsoft.com/technet/security/bulletin/MS02-023.mspx)
  4. Daha önce bu virüsün (ve e-posta iletileri gerçekleştirilen diğer virüsler çoğu) engellemek için Outlook e-posta güvenliği güncelleştirmesi çalışmasını yüklemeden veya Microsoft Outlook 2000 Service Release 1 (SR-1) kullanıyorsanız.

    Outlook 2000 Service Pack 2 (SP2) ve Microsoft Outlook 2002, Outlook e-posta güvenliği güncelleştirmesi düzeltme ekinde içerdiği işlevselliği otomatik olarak içerir.

    Daha önce aşağıdaki Microsoft Web sitesini ziyaret edin ya da Outlook 2000 SR-1'için Outlook e-posta güvenliği güncelleştirmesi düzeltme ekini yüklemek için:
    http://http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=EN (http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=EN)
  5. Microsoft Outlook Express olasılığı bulunan ekleri zarar erişimi engellemek için 6'da yapılandırabilirsiniz.Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    291387  (http://support.microsoft.com/kb/291387/EN-US/ ) Outlook Express 6'da virüsten koruma özelliklerini kullanma
  6. Ile Web tabanlı e-posta programları ile bu virüsü bulaşmış karşı korumak için bir program düzeyinde Güvenlik Duvarı'nı kullanabilirsiniz.

Kurtarma

Bilgisayarınıza bu virüs bulaşmışsa, virüsü kaldırma konusunda yardım için Microsoft Ürün Destek Hizmetleri'ne veya tercih edilen virüsten koruma yazılımı satıcınıza başvurun. Microsoft Ürün Destek Hizmetleri'ne başvurma hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)

Referanslar

Ilgili güvenlik bilgileri

Virüsler hakkında ek bilgi için aşağıdaki Symantec Web sitesini ziyaret edin:
http://securityresponse.symantec.com/avcenter/venc/data/w32.chir.b@mm.html (http://securityresponse.symantec.com/avcenter/venc/data/w32.chir.b@mm.html)
Microsoft, teknik destek bulmanıza yardımcı olmak üzere üçüncü taraf iletişim bilgilerini sağlamaktadır. Bu bilgiler haber verilmeden değişebilir. Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez.

Microsoft ürünleri hakkında daha fazla bilgi almak için, aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/protect/default.mspx (http://www.microsoft.com/protect/default.mspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server
Anahtar Kelimeler: 
kbmt kbdownload kbinfo kbsecantivirus kbvirus KB327203 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:327203  (http://support.microsoft.com/kb/327203/en-us/ )