网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.Ric02.
.DOS.Troj.Formatall.f.
.Win32.Hack.Acidhead.10.
.DOS.Inch.
.Win32.Troj.ServManager.
.Worm.KillMsBlast.b.
.DOS.Azusa.
.DOS.Small.b.
.Worm.Kebede.A.
.Win32.Hack.Duddie30.
.DOS.Troj.Jackel.b.
.Win32.Troj.sqe.
.Win32.Troj.Batzback.i.
.Win32.Troj.StartPage.sc.
.Win32.Troj.KeySpy53.
.DOS.Duwende.
.Win32.Troj.MiniQQPSW.
.Win32.TrojDownloader.Cntr.cg.1.
.Win32.Troj.Coced_230.
.Win32.Hack.Hideout.

I-Worm.FreeTrip.a

发表日期:2007-12-23


病毒名称:  I-Worm.FreeTrip.a 类别: 蠕虫 病毒资料:      破坏方法:
    
    通过邮件传播自己的蠕虫病毒
    
    病毒采用VB编写,UPX压缩。
    
    病毒运行后将有以下行为:
    
    一、弹出对话框显示以下内容:
    "Freetrip 2... Get your free passport by clicking the ok button..."
    当用户点击"OK"按钮时病毒会打开IE连接到"http://***www.hotmail.com"网站。病毒实际上是想以
    
    这种方式来迷惑用户。
    
    二、将自己复制三份放置到"C:\WINDOWS"目录下,文件名分名
    
    为"SCANREGW.EXE"、"SYSMON.COM"和"FreeTrip.com"。
    
    三、修改以下注册表项以达到其自启动的目的:
    1.HKEY_LOCAL_MACHINE\Software\Microsoft
    \Windows\Currentversion\RunServices
    增加数据项:"*FreetripII" 数据值为:
    "C:\WINDOWS\SYSMON.COM"
    
    四、搜索遍历Outlook的邮件地址列表,并向列表中的邮件地址发送携带病毒的邮件。
    邮件的标题有以下可能:
    "This is a passport to your sUCcess..."
    "Hi! You have just won yourself a ferry ticket to the Spice Islands! "
    "Click the attachment to see how to claim you"...
    Click the attachment to see how to claim your price. >
    "This message is courtesy of ferries.com."
    "Hi! You are a winner of a trip to Rome. "
    "Included in this message is a software which can help you see the Pope. "
    "See you there!!! Rome.com"
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。

发现日期:  2004-7-20
上一篇:I-Worm.Alcaul.d 人气:460
下一篇:Worm.Prkis.c 人气:449
浏览全部病毒数据库的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐