Worm.Zotob.b

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

狙击波变种B

病毒别名:

威胁级别:

★★★☆☆

病毒类型:

蠕虫病毒

病毒长度:

15386

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

该病毒为VC编写,Upack加壳的蠕虫病毒.通过ms05-039漏洞传播.它会创建大量的线程向目标机器发送溢出代码,造成系统性能下降,网络堵塞

并修改用户的Hosts文件,导致用户无法正常登录大量的安全网站,这给其它病毒提供了感染用户机器的机会.

1.建立一个名为"B-O-T-Z-O-R"的互斥量,假如该互斥量存在,则表示本主机已经被病毒感染,直接退出.

2.在系统目录下释放文件csm.exe

3.在注册表Software\Microsoft\Windows\CurrentVersion\Run项和

Software\Microsoft\Windows\CurrentVersion\RunServices上添加

csmWinUpdates=csm.exe

使病毒能够随计算机启动而自动运行.

4.修改注册表SYSTEM\CurrentControlSet\Services\SharedAccessstart=4来禁止Windows自带的防火墙运行

5.修改hosts文件,使用用户无法正常登录一些安全网站

127.0.0.1www.symantec.com

127.0.0.1securityresponse.symantec.com

127.0.0.1symantec.com

127.0.0.1www.sophos.com

127.0.0.1sophos.com

127.0.0.1www.mcafee.com

127.0.0.1mcafee.com

127.0.0.1liveupdate.symantecliveupdate.com

127.0.0.1www.viruslist.com

127.0.0.1viruslist.com

127.0.0.1viruslist.com

127.0.0.1f-secure.com

127.0.0.1www.f-secure.com

127.0.0.1kaspersky.com

127.0.0.1kaspersky-labs.com

127.0.0.1www.avp.com

127.0.0.1www.kaspersky.com

127.0.0.1avp.com

127.0.0.1www.networkassociates.com

127.0.0.1networkassociates.com

127.0.0.1www.ca.com

127.0.0.1ca.com

127.0.0.1mast.mcafee.com

127.0.0.1my-etrust.com

127.0.0.1www.my-etrust.com

127.0.0.1download.mcafee.com

127.0.0.1dispatch.mcafee.com

127.0.0.1secure.nai.com

127.0.0.1nai.com

127.0.0.1www.nai.com

127.0.0.1update.symantec.com

127.0.0.1updates.symantec.com

127.0.0.1us.mcafee.com

127.0.0.1liveupdate.symantec.com

127.0.0.1customer.symantec.com

127.0.0.1rads.mcafee.com

127.0.0.1trendmicro.com

127.0.0.1pandasoftware.com

127.0.0.1www.pandasoftware.com

127.0.0.1www.trendmicro.com

127.0.0.1www.grisoft.com

127.0.0.1www.microsoft.com

127.0.0.1microsoft.com

127.0.0.1www.virustotal.com

127.0.0.1virustotal.com

127.0.0.1www.amazon.com

127.0.0.1www.amazon.co.uk

127.0.0.1www.amazon.ca

127.0.0.1www.amazon.fr

127.0.0.1www.paypal.com

127.0.0.1paypal.com

127.0.0.1moneybookers.com

127.0.0.1www.moneybookers.com

127.0.0.1www.ebay.com

127.0.0.1ebay.com

5.通过ms05-039漏洞向其它机器发送溢出数据包来传播自身

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航