Worm.Warezov.J

王朝百科·作者佚名  2010-01-31
窄屏简体版  字體: |||超大  

病毒别名: 处理时间:2007-01-18 威胁级别:★

中文名称: 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:

这是一个通过邮件传播的蠕虫病毒,而且该病毒会尝试下载最新版变种。建议电脑邮件不要随便打开不明来历的邮件,以免中毒受害。

1、生成的文件

%SystemRoot%system32fzhtjvbhbv.exe

2、更新病毒变种的下载地址

http://www6.ertikadeswiokinganfujas.***/chr/901/nt.exe

3、该病毒会添加参数创建进程"fzhtjvbhbv.exe -=run=-"常柱内存监视并尝试下载最新版本变种。

4、该病毒回弹出标题为:Information,内容为:Unknown error.的对话框。

5、下载并安装新变种

(1)生成的文件

%SystemRoot%pup.exe

%SystemRoot%pup.dat

%SystemRoot%system32e1.dll

%SystemRoot%pup.wax

(2)添加启动项

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun

"tpup" = "%SystemRoot%pup.exe s"

HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows

"AppInit_DLLs" = "e1.dll"

(3)以以下email地址发送邮件

code_inject@mai*.ru

license_mgt@compuware.***

tech@numega.***

(4)删除原病毒生成的文件fzhtjvbhbv.exe。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航