网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.PornWare.
.DOS.Troj.PKZ300b.
.Win32.Troj.PMail.b.
.Win32.Troj.GoalwebClick.a.
.DOS.SillyC.c.
.DOS.Orudis.
.Win32.Troj.QicqPassZip.
.Worm.Gruel.g.
.DOS.HLLW.RanDir.
.Win32.Troj.Spysweeper.
.Macro.Excel97.Yohimbe.a.
.DOS.Shirley.
.Macro.Word97.Bunny.a.
.DOS.psmpcbas.
.Win32.Hack.HeiDong.x.
.DOS.Hydra.b.
.DOS.wthing.a.
.Win32.Hack.Invisdoor13.
.BackDoor.SdBot.ck.
.Backdoor.Agobot.bn.

W32/Shrew@MM

发表日期:2007-12-23


病毒名称:  W32/Shrew@MM 类别: 邮件病毒 病毒资料:      病毒特征:
    
    该邮件病毒也是一种实用程序,病毒作者叫作"Active Mouse",它是设计用来在主机上模仿一些经常性的电脑操作活动。然而,一旦运行,它也会将自身向Outlook地址簿中的收件人发送。此病毒在某台主机上被执行后,会出现如下注册窗口让用户输入注册号:
    
    若没有输入正确的注册码,而点击"取消"按钮后会弹出对话框:
    
    随后,主要的"Active Mouse"GUI便被显示出来,让用户选择修改某些模拟活动(如,激活随机冲浪游戏、记录鼠标的移动以及调整时间的延迟等。)
    
    不管活动模拟是否开始,在延迟一段时间后,此蠕虫会向地址簿中的所有收件人发送带毒邮件,同时显示如下框:
    
    此蠕虫的邮件信息如下:
    
    主题:Try this, pretty cool
    
    附件:ActiveM.exe (若list.txt存在的话也可能是与list.txt两个附件)
    
    该病毒是以文件名ActiveM.exe存在的,若它被改名且被执行后,邮件的附件就只有list.txt一个文件(若存在的话),病毒被改名后的副本在目前测试中还不会依附在邮件后面。
    
    中毒迹象:
    
    中毒后,会在机器上出现"Active Mouse"应用程序,该程序是由一行Visual Basic 6二进制位的代码组成,大小为61440字节;
    
    另外,在Outlook的发件箱中出现如上描述的邮件。
    
    传染方式:
    
    此病毒以附件的方式借助电子邮件进行传播,附件只有在被运行的情况下才能进一步向外传播。
    
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:   发现日期:  2002-3-15
上一篇:W32/Whitebait.gen@MM 人气:538
下一篇:W32/MyLife@MM 人气:486
浏览全部病毒数据库的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐