Worm.Warezov.jq

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

18652

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个通过邮件传播的蠕虫病毒,而且该病毒会尝试下载最新版变种。建议电脑邮件不要随便打开不明来历的邮件,以免中毒受害。

1、生成的文件

%SystemRoot%\system32\fzhtjvbhbv.exe

2、更新病毒变种的下载地址

http://www6.ertikadeswiokinganfujas.***/chr/901/nt.exe

3、该病毒会添加参数创建进程"fzhtjvbhbv.exe-=run=-"常柱内存监视并尝试下载最新版本变种。

4、该病毒回弹出标题为:Information,内容为:Unknownerror.的对话框。

5、下载并安装新变种

(1)生成的文件

%SystemRoot%\tpup.exe

%SystemRoot%\tpup.dat

%SystemRoot%\system32\e1.dll

%SystemRoot%\tpup.wax

(2)添加启动项

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

"tpup"="%SystemRoot%\tpup.exes"

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows

"AppInit_DLLs"="e1.dll"

(3)以以下email地址发送邮件

code_inject@mai*.ru

license_mgt@compuware.***

tech@numega.***

(4)删除原病毒生成的文件fzhtjvbhbv.exe。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航