分享
 
 
 

Worm.Sober.i

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★★★☆☆

病毒类型:

蠕虫病毒

病毒长度:

56808

影响系统:

Win9xWinNT

病毒行为:

该病毒通过电子邮件进行传播,病毒运行时,会弹出“WinZip_Data_Moduleismissing~Error:{2A0DCCF6}”对话框迷惑用户,病毒会搜索感染机器的电子邮件,然后发送大量病毒信件,可能会造成严重的网络堵塞。

1、在系统目录中生成如下文件:

%System%\clonzips.ssc(Base64编码)

%System%\zippedsr.piz(Base64编码)

%System%\clsobern.isc(Base64编码)

%System%\nonzipsr.noz(Base64编码)

%System%\%Rand1%.exe(病毒本身)

%System%\%Rand2%.exe(病毒本身)

2、在注册表中添加如下键值:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

%Rand3%="%System%\%Rand1%.exe"

%Rand4%="%System%\%Rand2%.exe%srun%"

3、病毒运行后,会弹出一个对话框,写有如下字符串:

“WinZip_Data_Moduleismissing~Error:{2A0DCCF6}”

4、病毒会从以下扩展名文件中搜索电子邮件地址

abc

abd

abx

adb

ade

adp

adr

aero

asp

bak

bas

cfg

cgi

cls

cms

com

coop

csv

ctl

dbx

dhtm

doc

dsp

dsw

edu

eml

fdb

frm

gov

hlp

imb

imh

imh

imm

inbox

info

ini

jsp

ldb

ldif

log

mbx

mda

mdb

mde

mdw

mdx

mht

mmf

msg

museum

nab

name

nch

net

nfo

nsf

nws

ods

oft

org

php

pl

pmr

pp

ppt

pro

pst

rtf

shtml

slk

sln

stm

tbb

txt

uin

vap

vbs

vcf

wab

wsh

xhtml

xls

xml

5、病毒会过滤含有以下字符的电子邮件:

.dial.

.kundenserver.

.ppp.

.qmail@

.sul.t-

@arin

@avp

@ca.

@example.

@foo.

@from.

@gmetref

@iana

@ikarus.

@kaspers

@messagelab

@msn

@nai.

@panda

@smtp.

@sophos

@spiegel.

@www

abuse

announce

antivir

anyone

anywhere

bellcore.

bitdefender

clock

-dav

detection

domain.

emsisoft

ewido.

freeav

free-av

ftp.

gold-certs

google

host.

icrosoft.

ipt.aol

law2

linux

mailer-daemon

me@

mozilla

msdn.

mustermann@

nlpmail01.

noreply

nothing

ntp-

ntp@

office

password

postmas

reciver@

redaktion

secure

service

smtp-

somebody

someone

spybot

sql.

subscribe

support

t-dialin

time

t-ipconnect

user@

variabel

verizon.

viren

virus

whatever@

whoever@

winrar

winzip

you@

yourname

6、病毒发送邮件可能为以下之一(英文或德文):

主题:

hithere

heydude!

wazzup!!!

yeahdude:P

Details

OhGodit"s

damn!

Registrationconfirmation

Confirmation

YourPassword

Yourmailaccount

Deliveryfailurenotice

Faultymaildelivery

Maildeliveryfailed

MailingError

IllegalsignsinE-Mail

Invalidmaillength

MailDeliveryfailure

maildeliverystatus

Warning!

errorindbase

DBaseError

ups,i"vegotyourmail

Sorry,that"syourmail

whydoyoudothat?

Life"saBitch

SmilingLikeaKiller

lol,wat"nlosey?

Informationvon

FalscheMailzustellung

FehlerinIhrerE-Mail

IhreE-Mailwarfehlerhaft

ESMTPError

UngültigeVariableninihrerE-Mail

Verbindungwurdegetrennt

Mail_Fehler

IhrneuerAccount

NeueAccountDaten

Siehabennichtgezahlt

Rechnung

Hi,seivorsichtig!

Achtung!gefährlicherVirus!

Schongehört?

DieTools!

DeinZeug"s!

Hierfürdich^^

BestellungsBestätigung

Lieferungs-Bestätigung

Ok,hieristmein

Ichhabemichindichv

7、内容为以下的组合:

Iwassurprised,too!

Who_could_suspect_something_like_that?shityiiiii

Yourpasswordwaschangedsuccessfully!

Protectedmessageisattached!

_delivery_error

_does_not_like_

_failed_after_I_sent_the_message

_Requested_action_not_taken

Anti_Virus:NoViruswasfound

Attachment:NoVirusfound

disabled

discontinued

Giving_up_on_

Mail_Scanner:NoVirus

MAILBOXNOTFOUND

mailbox_unavailable

recipient.

Remote_host_said:

sender.

This_account_has_been_

DieseInformationistgesch

DaSieunsIhrePers

VielVergn

****

ImI-Netunter:http://www.%damin%

DieseInformationistgeschütztdurcheinPasswort!

DaSieunsIhrePersönlichenDatenzugesandthaben,istdasPasswortIhrGeburts-Datum.

VielVergnügenmitunseremAngebot!

****

ImI-Netunter:http://www.%damin%

FolgendeFehlerwurdenaufgezeichnet:

STOPmailer

AusDatenschutzrechtlichenGründen,darfdievollständigeE-Mailincl.Datennurangehängtwerden.

WirbittenSie,dieseszuberücksichtigen.

Automatic-Mail.Config#:

GutenTag,

daunsereDatenbankenleiderdurcheinenProgrammFehlerzerstörtwurden,musstenwirleidereineÄnderungbezüglichIhrerNutzungs-Datenvornehmen.IhregeändertenAccountDaten,befindenSieimbeigefügtenDokument.

VielenDankfürIhrVerständnis.

*-*-*Mail_Scanner:NoVirus

*-*-*%damin%-Anti_VirusService

*-*-*http://www.%damin%

++++++User-Service:http://www.%damin%

++++++MailTo:postmaster%damin%

------<>GmbH&Co.KG

------Send-To:Home-Service@.com

------www.%damin%

*-*-*X-MS_Scanner:KeinViruserkannt

*-*-*Attachment-Scanner:NOVIRUS

*-*-*Anti_Virus:EswurdekeinVirusgefunden

*-*-*<域名>-Anti_VirusService

*-*-*http://www.%damin%

8、附件名可能为以下之一:

%damin%

auto__mail

im_shocked

mail

oh_nono

re_mail

thats_hard

9、扩展名可能为以下之一:

bat

com

doc

eml

exe

pif

scr

txt

word

xls

zip

10、该蠕虫用VB编写

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有