Worm.NekSky.K

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

网络天空变种I

病毒别名:

W32/Netsky.k@MM[McAfee]K-Worm.Netsky.gen[Kasp

威胁级别:

★★★★☆

病毒类型:

蠕虫病毒

病毒长度:

22

影响系统:

Win9xWinNTWin2000WinXPWin2003

病毒行为:

编写工具:VC6.0

传染条件:

发作条件:

系统修改:

A、创建一个名为"LK[SkyNet.cz]SystemsMutex."的互斥体,该互斥体只答应该病毒的一个进程运行.

B、拷贝自己至系统安装目录:

%SystemRoot%winlogon.exe.

C、添加如下键值:

"ICQNet"="%Windir%winlogon.exe-stealth"

至注册表主键中:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

使该病毒可以随机启动。

D、删除以下键值:

"Taskmon"

"Explorer"

"KasperskyAv"

"system."

"msgsvr32"

"DELETEME"

"service"

"Sentry"

"WindowsServicesHost"

从以下注册表主键中:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

E、删除以下键值:

System

从以下注册表主键中:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunServices

F、删除以下键值:

"Taskmon"

"Explorer"

"KasperskyAv"

"d3dupdate.exe"

"au.exe"

"OLE"

"WindowsServicesHost"

从以下注册表主键中:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun

G、删除以下注册表键:

HKEY_CLASSES_ROOTCLSID{E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerPINF

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesWksPatch

发作现象:

非凡说明:

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航