Worm.Small.vb

王朝vb·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

20480

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

该病毒为Windows平台下的蠕虫病毒,病毒运行后将自身复制为伪系统正常文件,并在多处存放病毒副本,然后病毒在后台检测用户是窗体是否包含特定字符串,发现包含特定字符串的窗体后病毒尝试进行主动传播。

病毒主要通过移动设备进行传播。

1、病毒运行时将自身复制为以下伪系统正常文件:

C:\Recycled\Recycled\ctfmon.exe

C:\DocumentsandSettings\当前用户名\开始菜单\程序\启动\ctfmon.exe

2、生成以下相关文件:

C:\Recycled\INFO2

C:\Recycled\desktop.ini

C:\autorun.inf

3、其中"C:\autorun.inf"文件内容如下:

[autorun]

shellexecute=Recycled\Recycled\ctfmon.exe

shell\Open(&O)\command=Recycled\Recycled\ctfmon.exe

shell=Open(&0)

4、病毒运行过程中检测包含:"a:"字样的方式检测用户是否插入了软盘,当用户插入软盘时病毒尝试感染该软盘.感染方式如下:

复制自身为:

A:\Recycled\Recycled\ctfmon.exe

生成以下相关文件:

a:\Recycled\INFO2

a:\Recycled\desktop.ini

a:\autorun.inf

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航