病毒名称:
Worm.P2P.Silly.c
类别: 蠕虫
病毒资料:
破坏方法:
一个用Vc编写的简单的利用p2p共享目录进行传播的蠕虫病毒
病毒行为:
病毒一运行,将尝试将自己复制到以下目录中。
C:\Program Files\WinMX\SharedC:\Program Files\Tesla\FilesC:\Program Files\LimeWire
\SharedC:\Program Files\Morpheus\My Shared FolderC:\Program Files
\eMule\IncomingC:\Program Files\eDonkey2000\IncomingC:\Program Files\Bearshare\SharedC:\Program Files
\Grokster\My GroksterC:\Program Files
\ICQ\Shared FolderC:\Program Files\Kazaa Lite K++\My Shared FolderC:\Program Files
\Kazaa Lite\My Shared FolderC:\Program Files\Kazaa\My Shared Folder 病毒复制成的文件名:
DivX 5.0 Pro KeyGen.exe,Counter-Strike KeyGen.exe,
IP Nuker.exe,Website Hacker.exe,Keylogger.exe,
AOL PassWord Cracker.exe
ICQ Hacker.exe,AOL Instant Messenger (AIM) Hacker.exe,MSN Password Cracker.exe
Microsoft Visual Studio KeyGen.exe,Microsoft Visual Basic KeyGen.exe
Microsoft Visual C++ KeyGen.exe,Sub7 2.3 Private.exe,sdbot with NetBIOS Spread.exe
L0pht 4.0 Windows Password Cracker.exe,Windows Password Cracker.exe,NetBIOS Cracker.exe
NetBIOS Hacker.exe,DCOM EXPloit.exe,
Norton Anti-Virus 2005 Enterprise.exe
Hotmail Hacker.exe,Brutus FTP Cracker.exe,
FTP Cracker.exe,Password Cracker.exe
Half-Life 2 Downloader.exe,UT 2003 KeyGen.exe,Windows 2003 Advanced Server KeyGen.exe
诱骗网上的用户下载。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-12-1