病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
22663
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是一个通过QQ传播的蠕虫。该病毒运行后,首先拷贝自身到%windows%\SonudMan.exe,%system%\he1p.exe,并添加启动项,使能开机启动。该病毒会修改浏览器主页及列表。该病毒会关闭一些杀毒软件防火墙,并且禁用windows任务治理器。该病毒会向QQ好友发送消息,诱使好友下载运行病毒。
1,生成文件
%windows%\SonudMan.exe
%system%\he1p.exe
%system%\she11.dll
%system%\msg1.dll
%system%\msg2.dll
%system%\msg3.dll
2,修改注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"SonudMan"="%windows%\SonudMan.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system
"DisableTaskMgr"=1
HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel
"HomePage"=1
HKEY_CLASSES_ROOT\txtfile\shell\open\command
"default"="%system%\he1p.exe"%1""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=0
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"StartPage"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\TypedURLs
"url1"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\TypedURLs
"url2"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\TypedURLs
"url3"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"SearchURL"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"LocalPage"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"SearchBar"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"SearchPage"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"FirstHomePage"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"default_page_url"="http://www.joyiex.com"
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
"Default_Search_URL"="http://www.joyiex.com"
3,关闭含有下列文字的标题栏窗口
QQKav
绿鹰PC
防火墙
网镖
木马克星
QQAV
上网助手
反间谍专家
4,发送以下消息之一给好友
超级女声又来啦,只要答对问卷,就能得到超女演唱会门票,网址是http://pl***.go.****.org
火辣激情视频,不可错过的难得极品,要的快下载http://pl***.go.****.org
腾讯最新QQ2005版beta3版漏洞爆光,会员功能随手可得,教程录像http://play.****ex.com/***.exe