Worm/DoomHunter

王朝百科·作者佚名  2010-01-30
窄屏简体版  字體: |||超大  

Worm/DoomHunter

病毒长度:5,120

病毒类型:网络蠕虫

危害等级:*

影响平台:Win2000/XP

Worm/DoomHunter传播到所有感染了"挪威客"及其变种病毒的机器上。

传播过程及特征:

1.复制自身为:

%System%worm.exe

2.修改注册表:

/在注册表启动项下添加键值,以便随系统启动而运行。

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]

"Delete Me"="worm.exe"

/删除下列子键:

HKEY_CLASSES_ROOTCLSID{E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32

3.运行后出现内容不确定的信息提示框,但标题都为Mydoom removal worm(DDos the RIAA!!)

4.结束下列进程,并删除其在系统目录下的源文件:

SHIMGAPI.DLL

CTFMON.DLL

REGEDIT.EXE

TEEKIDS.EXE

MSBLAST.EXE

EXPLORER.EXE

TASKMON.EXE

INTRENAT.EXE

5.连接并监听TCP端口3127,连接成功后,蠕虫首先发送5个字节字符到远程机器,然后再发送蠕虫复本文件,并利用挪威客的后门组件执行。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航