| 導購 | 订阅 | 在线投稿
分享
 
 
 

Worm.Delf.el.18944

2008-08-14 23:08:34  編輯來源:互聯網  简体版  手機版  評論  字體: ||
 
  病毒名稱(中文):

  僞裝殺手下載器18944

  病毒別名:

  

  

  威脅級別:

  ★☆☆☆☆

  病毒類型:

  木馬下載器

  病毒長度:

  18944

  影響系統:

  Win9xWinMeWinNTWin2000WinXPWin2003

  

  病毒行爲:

  這是一個病毒下載器。它從指定的網址讀取下載列表,再根據列表中的地址去下載其它病毒文件,保存至本地執行。爲提高傳播速度,該毒還在各磁盤分區下生成AUTO病毒。同時,它也具備對抗部分殺毒軟件的能力。

  病毒釋放以下病毒文件:

  %systemroot%\system32\TransferSebvice.exe

  查看系統上是否存在"%systemroot%\system32\drivers/klif.sys"這個文件,有則設置系統時間爲"1981-01-12".

  從指定的網址上讀取下載列表,下載病毒保存至%systemroot%\system32文件夾下並執行.

  每個磁盤下根目錄下生成autorun.inf和TransferSebvice.exe,autorun.inf指向病毒文件TransferSebvice.exe.

  病毒創建注冊表服務項:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceTypedword:00000110

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceImagePath"%systemroot%\system32\TransferSebvice.exe"

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceDisplayName"PerforandAlell"

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferServiceDescription"360安全設置"

  修改注冊表值:

  Key:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"

  Value:"NoDriveTypeAutoRun"

  Data:"0"

  後台連接的網址:

  http://xxx.ads555.com/txt071217/1001.txt
 
病毒名稱(中文): 僞裝殺手下載器18944 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 18944 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個病毒下載器。它從指定的網址讀取下載列表,再根據列表中的地址去下載其它病毒文件,保存至本地執行。爲提高傳播速度,該毒還在各磁盤分區下生成AUTO病毒。同時,它也具備對抗部分殺毒軟件的能力。 病毒釋放以下病毒文件: %systemroot%\system32\TransferSebvice.exe 查看系統上是否存在"%systemroot%\system32\drivers/klif.sys"這個文件,有則設置系統時間爲"1981-01-12". 從指定的網址上讀取下載列表,下載病毒保存至%systemroot%\system32文件夾下並執行. 每個磁盤下根目錄下生成autorun.inf和TransferSebvice.exe,autorun.inf指向病毒文件TransferSebvice.exe. 病毒創建注冊表服務項: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService Type dword:00000110 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService ImagePath "%systemroot%\system32\TransferSebvice.exe" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService DisplayName "PerforandAlell" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TransferService Description "360安全設置" 修改注冊表值: Key:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" Value:"NoDriveTypeAutoRun" Data:"0" 後台連接的網址: http://xxx.ads555.com/txt071217/1001.txt
󰈣󰈤
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
王朝網路微信公眾號
微信掃碼關註本站公眾號 wangchaonetcn
 
  免責聲明:本文僅代表作者個人觀點,與王朝網絡無關。王朝網絡登載此文出於傳遞更多信息之目的,並不意味著贊同其觀點或證實其描述,其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,並請自行核實相關內容。
 
© 2005- 王朝網路 版權所有