Free
W32.Welchia.Worm 是一隻會探測多種弱點的病蟲: 使用 TCP 埠號 135 來探測 DCOM RPC 弱點 (如 Microsoft Security Bulletin MS03-026 所述)。此病蟲會利用這種探測機制,鎖定 Windows XP 機器為攻擊目標。 使用 TCP 埠號 80 來探測 WebDav 弱點 (如 Microsoft Security Bulletin MS03-007 所述)。此病蟲會利用這種探測機制,鎖定執行 Microsoft IIS 5.0 的機器為攻擊目標。 此病蟲會試圖從Microsoft 的 Windows Update 網站下載 DCOM RPC 的更新檔,加以安裝之後再重新啟動電腦。 此病蟲會藉由傳送 ICMP 回應或 PING 來檢查啟動中的機器以進行感染,導致 ICMP 流量增加。 此病蟲也會試圖移除 W32.Blaster.Worm。 賽門鐵克安全機制應變中心已開發出可清除 W32.Welchia.Worm 感染的移除工具。




