Win32.NetSky.r

王朝c#·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

网络天空

病毒别名:

Win32.Netsky.Q[Kill],W32/Netsky.q@MM[McAfee]

威胁级别:

★★★☆☆

病毒类型:

其它

病毒长度:

23040

影响系统:

Win9xWinMeWinNTWin2000WinXP

病毒行为:

这个病毒利用电子邮件和共享目录传播,传播的速度极快

该病毒利用自带的SMTP邮件引擎发送邮件

编写工具:VC++6.0

传染条件:通过邮件传播

发作条件:无

系统修改:

将自己拷贝到%SystemRoot%SysMonXP.exe

病毒会把代码解密,然后写到:%SystemRoot%userconfig9x.dll

病毒首先执行DLL文件的第一个功能,然后DLL文件就会继续执行

该病毒还会建立许多其他文件来传播自己:

%SystemRoot%ase64.tmp

%SystemRoot%zippedbase64.tmp

%SystemRoot%IPO0.TXT

%SystemRoot%IPO1.TXT

%SystemRoot%IPO2.TXT

%SystemRoot%IPO3.TXT

在注册表主键:

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun

新建键值:

"SysMonXP"="%SystemRoot%SysMonXP.exe"

发作现象:

当Windows运行系统目录以外的命令时,病毒会执行下列命令:

notepadtemp.eml

系统将提示错误信息,"temp.eml"文件不存在

非凡说明:

该病毒通过搜索邮件地址的方式来得到发件人地址和收件人地址,或者发件人地址使用jena@yahoo.cz

假如日期在2004年4月8日到11日,病毒对下列地址进行攻击:

www.cracks.st

www.cracks.am

www.emule-project.net

www.kazaa.com

www.edonkey2000.com

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航