病毒名称:
Worm.P2P.Himera
类别: 蠕虫病毒
病毒资料:
破坏方法:
病毒采用VB编写,FSG压缩。
病毒运行后有以下行为:
一、将自己复制到为以下文件:
1.C:\WINDOWS\SYSTEM\MythKernel32.exe
2.C:\WINNT\SYSTEM\MythKernel32.exe
3.C:\WINNT\system\H32.exe
4.C:\WINDOWS\SYSTEM\H32.exe
二、修改注册表以下键值,以达到其自启动的目的:
1.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
增加数据项:"H32"
数据值为病毒文件全路径
三、查看当前系统是否符合病毒的特定条件,如果不符合病毒将弹出一个对话框显示以下内容:
对话框标题为:"Project"
对话框内容为:"This system is infected with the Himera virus! You are lUCky to survive! "
四、试图将自己复制到当前计算机的软盘(A盘),文件名为"Backup.exe"
五、查找P2P软件的共享目录,并将自己复制到该目录下,文件名有以下可能:
"Sexy.exe"、"Teens Show.exe"、"Cracks Collection.exe"、"Visual Studio
Guide.exe"、"Funny Clip.exe"、
"Eminem Art.exe"、"GTA3 Crack.exe"、
"Zone Alarm Serial.exe"、"ATI Drivers.exe"、
"F-Prot Crack.exe"、"Quality XXX.exe"、
"Big tits.exe"、"Pamela.exe"、"Britney-naked.exe"、
"Hot Girls.exe"、"Anal XXX.exe"、
"Oral XXX.exe"、"Blow job.exe"、
"Anna Kournikova.exe"、
"Matrix_Stunts.exe"、"Ronaldo.exe"
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-1-5