分享
 
 
 

Worm.Zafi.d

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

灾飞D

病毒别名:

W32.Erkez.D@mm[诺顿]WORM_ZAFI.D[趋势]Email-Worm.Win3

威胁级别:

★★★☆☆

病毒类型:

蠕虫病毒

病毒长度:

11745

影响系统:

Win9xWinNT

病毒行为:

该蠕虫通过邮件和网络共享进行传播。病毒将自己伪装为圣诞节电子贺卡,发给找到的电子邮箱地址中。病毒还将自己伪装为新版的聊天工具ICQ2005或音频播放软件winamp5.7放到共享目录中,诱使用户打开。用户运行后,会弹出一个对话框故意报告压缩包损坏,以麻痹用户。病毒会在感染机器上开启一个后门,供远程黑客控制。

病毒发送的邮件:

运行后,弹出欺骗性对话框:

1、病毒生成以下文件

%System%\NortonUpdate.exe(病毒本身)

%System%\%8位随机字母%.dll(保存找到的邮件地址)

%System%\%8位随机字母%.dll(大小11873自身的压缩包)

C:\s.cm(日志文件)

2、查找有shar字符的目录,并复制自身为以下文件名之一:

winamp5.7new!.exe

ICQ2005anew!.exe

3、在注册表中添加启动键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"Wxp4"="%System%\NortonUpdate.exe"

这样可以在每次开机时自动运行,文件名伪装为Norton的升级程序。

4、将自身一些信息保存到注册表中的如下键内:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wxp4

5、尝试通过80端口连接microsoft.com网站

6、创建互斥量:

Wxp4

保证只有一个进程运行

7、终止含有以下字符的进程

reged

msconfig

task

syman

viru

trend

secur

panda

cafee

sopho

kasper

这样注册表治理器、任务治理器、MS配置程序、杀毒软件都无法运行,给清除病毒带来不便。

8、开启TCP8181端口,作为后门

9、从以下扩展名文件中查找可能的电子邮件地址:

htm

wab

txt

dbx

tbb

asp

php

sht

adb

mbx

eml

pmr

fpt

inb

10、假如找的电子邮件地址有以下字符,则不发送:

yaho

google

win

use

info

help

admi

ebm

micro

msn

hotm

suppor

syman

viru

trend

secur

panda

cafee

sopho

kasper

11、病毒邮件的主题为以下之一:

MerryChristmas!

boldogkaracsony...

FelizNavidad!

ecard.ru

ChristmasKort!

ChristmasVykort!

ChristmasPostkort!

Christmaspostikorti!

Christmas-Kartki!

Weihnachtencard.

PrettigeKerstdagen!

Christmaspohlednice

JoyeuxNoel!

BuonNatale!

12、邮件内容为:

:)%发件人名称%

http://%邮箱域名%/附件名.%jpg或gif%%随机4位数字%-PictureSize:11KB,Mail:+OK

13、附件为病毒,其扩展名可能为以下之一:

.bat

.cmd

.com

.pif

.zip

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有