网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Troj.DownKaoTan.
.Win32.Troj.DownWintrimg.
.DOS.Dalian.
.Worm.generic.
.Macro.Word97.Hog.b.
.Trojan.Win32.Delf.be.enc.
.Win32.Troj.DelWinZip.be.
.Win32.Troj.MemWatcher.b.
.Macro.Word.Imposter.
.DOS.Troj.Odium.
.Macro.Word97.Minimal.at.
.DOS.vienna.
.Win32.Hack.BeastDoor200.d.
.Win32.Troj.QQmsgRavmoa.
.DOS.Troj.ExeBug.
.Win32.Troj.mirPSW.s.
.DOS.Adrenali.
.Worm.Golember.u.
.Win32.Hack.Ghost24.b.
.Win32.Troj.XClearTunnel.

Worm.P2P.SpyBot.ee

发表日期:2007-12-23


病毒名称:  Worm.P2P.SpyBot.ee 类别: 蠕虫 病毒资料:      破坏方法:
    
    兼蠕虫与后门于一体的病毒。
    
    运行后创建互斥量asde防止多重启动。
    
    将自己复制到系统自启动文件夹中,下次启动机器后病毒就能启动。
    
    将自己复制到系统目录下,文件名为taskmon.exe,修改注册表
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    TaskMon : Taskmon.exe
    HKCUM\Software\Microsoft\Windows\CurrentVersion\Run
    TaskMon : Taskmon.exe
    
    这样每次开机病毒都能启动。
    
    将自己复制到kazaa的共享目录中,以p2p方式传播自身,
    
    主动连到特定mIrc服务器和特定频道接受黑客的控制。
    
    接收黑客的命令在本地执行。可绕过防火墙。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-8-9
上一篇:Worm.P2P.Delf.t 人气:566
下一篇:Worm.P2P.SpyBot.aj 人气:513
浏览全部病毒数据库的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐