Win32.MYGOD.a

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

其它

病毒长度:

30001

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这个是一个windows平台的感染型病毒,感染本地磁盘中*.exe的PE文件,并会连接网络下载多种木马,给用户造成极大危害。

1、复制自身到%windows%\system\internet.exe,并删除病毒原文件。

2、在系统中每个磁盘根目录下创建autorun.inf和setup.exe文件,使用户双击盘符时,激活病毒。

3、创建%windows%\win.log文件,记录磁盘中所有目录下*.exe文件的路径,并感染。

4、检测网络状态,当网络可用时,连接网址h**p://mm.21380.com/txt.txt,下载病毒配置文件到%windows%\system\SYSTEM32.TMP。

5、从病毒配置文件解密欲下载病毒地址,解密后如下:

h**p://222.220.16.***/ccc/1.exe

h**p://222.220.16.***/ccc/2.exe

h**p://222.220.16.***/ccc/3.exe

h**p://222.220.16.***/ccc/4.exe

h**p://222.220.16.***/ccc/5.exe

h**p://222.220.16.***/ccc/6.exe

h**p://222.220.16.***/ccc/7.exe

h**p://222.220.16.***/ccc/8.exe

h**p://222.220.16.***/ccc/9.exe

h**p://222.220.16.***/ccc/svchost.exe

6、下载病毒到%windows%\system目录下,检测病毒文件,当为有效的可执行文件时,运行病毒。下载的病毒多为盗号木马,给用户造成极大损失。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航