网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.KheSanh.
.Win32.Hack.SdBot.ma.
.Macro.Excel97.Tracker.
.BackDoor.RBot.wf.
.Win32.Hack.Shaggy.
.DOS.Locust.
.DOS.Tip.
.DOS.DVA.
.Win32.Troj.Sysman.
.DOS.NotStone.
.Win32.Hack.Delf.fx.
.BAT.England.c.
.DOS.Fack.
.Worm.Holar.a.enc.
.Win32.Hack.DCom.v.
.DOS.Manugif.
.Trojan.PSW.Furitron.a.
.DOS.Sillyc.
.DOS.psmpcbas.
.Win32.Hack.Unknown.81920.

Worm.Win32.Doomber.enc

发表日期:2007-12-23


病毒名称:  Worm.Win32.Doomber.enc 类别: 蠕虫 病毒资料:      破坏方法:
    
    一个用vc编写的蠕虫病毒
    
    病毒行为:
    病毒一运行将自己复制到%system%目录下,文件名为:msdspr.exe
    
    病毒在注册表:HKEY_LOCAL_MACHINE\Software\Microsoft
    \Windows\CurrentVersion\Run
    及HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
    \CurrentVersion\RunServices
    中加入自己的键值:Microsoft Database Dispersion(用户可直接手工删除该项)
    
    蠕虫传播:
    
    病毒建立30个线程,随机生成ip并尝试连接该地址的3127端口。当病毒成功联接后将尝试把自己发送过去。(应该是其它病毒开的后门)
    
    Mirc:
    病毒尝试以特定的昵称登录上以下的mirc服务器的特定频道。以供病毒编写者控制。
    Princeton.NJ.US.Undernet.Org
    graz.at.eu.undernet.org
    geneva.ch.eu.undernet.org
    Elsene.Be.Eu.undernet.org
    Amsterdam.NL.EU.undernet.org
    eu.undernet.org
    us.undernet.org
    irc.undernet.org
    病毒能提供下载文件执行等功能。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-3-9
上一篇:Worm.LovGate.v.enc 人气:423
下一篇:Worm.Keco.a.enc 人气:389
浏览全部病毒数据库的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐