| 導購 | 订阅 | 在线投稿
分享
 
 
 

Worm.Delf.el.18944

來源:互聯網  2008-08-14 23:08:34  評論

病毒名稱(中文):

僞裝殺手下載器18944

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

木馬下載器

病毒長度:

18944

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個病毒下載器。它從指定的網址讀取下載列表,再根據列表中的地址去下載其它病毒文件,保存至本地執行。爲提高傳播速度,該毒還在各磁盤分區下生成AUTO病毒。同時,它也具備對抗部分殺毒軟件的能力。

病毒釋放以下病毒文件:

%systemroot%\system32\TransferSebvice.exe

查看系統上是否存在"%systemroot%\system32\drivers/klif.sys"這個文件,有則設置系統時間爲"1981-01-12".

從指定的網址上讀取下載列表,下載病毒保存至%systemroot%\system32文件夾下並執行.

每個磁盤下根目錄下生成autorun.inf和TransferSebvice.exe,autorun.inf指向病毒文件TransferSebvice.exe.

病毒創建注冊表服務項:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceTypedword:00000110

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceImagePath"%systemroot%\system32\TransferSebvice.exe"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceDisplayName"PerforandAlell"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceDescription"360安全設置"

修改注冊表值:

Key:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"

Value:"NoDriveTypeAutoRun"

Data:"0"

後台連接的網址:

http://xxx.ads555.com/txt071217/1001.txt

病毒名稱(中文): 僞裝殺手下載器18944 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 18944 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個病毒下載器。它從指定的網址讀取下載列表,再根據列表中的地址去下載其它病毒文件,保存至本地執行。爲提高傳播速度,該毒還在各磁盤分區下生成AUTO病毒。同時,它也具備對抗部分殺毒軟件的能力。 病毒釋放以下病毒文件: %systemroot%\system32\TransferSebvice.exe 查看系統上是否存在"%systemroot%\system32\drivers/klif.sys"這個文件,有則設置系統時間爲"1981-01-12". 從指定的網址上讀取下載列表,下載病毒保存至%systemroot%\system32文件夾下並執行. 每個磁盤下根目錄下生成autorun.inf和TransferSebvice.exe,autorun.inf指向病毒文件TransferSebvice.exe. 病毒創建注冊表服務項: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService Type dword:00000110 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService ImagePath "%systemroot%\system32\TransferSebvice.exe" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService DisplayName "PerforandAlell" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService Description "360安全設置" 修改注冊表值: Key:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" Value:"NoDriveTypeAutoRun" Data:"0" 後台連接的網址: http://xxx.ads555.com/txt071217/1001.txt
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
王朝網路微信公眾號
微信掃碼關註本站公眾號 wangchaonetcn
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有