网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.Hucline.
.Win32.Troj.Small.up.
.Trojan.MuMu.GetPass.
.DOS.TheHndV.c.
.Win32.Troj.VB.fk.
.Macro.Word97.Hunter.
.Win32.Troj.Small.co.
.Win32.Troj.Downloader.dk.
.Win32.Hack.ExpServU.
.Trojan.LMir.28.
.Win32.Troj.Beacon.a.
.DOS.Deviant.b.
.Backdoor.IRCBot.gen.enc.
.DOS.NoFrills.X.
.病毒清除技巧u.vbe和u.bat手动清.
.Win32.Troj.PSWLineage.ae.
.DOS.Cata.
.Trojan.PSW.Shell.
.Win32.Troj.jrhook.a.
.Win32.Troj.LMir.kc.

Worm.Yever.a

发表日期:2008-8-11


病毒名称(中文):
病毒别名: I-Worm.Yever.a[AVP],Worm.Yever[RS],I-Worm.Yever
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 20480
影响系统: Win9xWinNT



病毒行为:

这是一个通过电子邮件传播的蠕虫病毒。该病毒的图标具有很强的欺骗性,用户很可能误以为这是一张图片而去打开它,从而导致中毒。

1)拷贝病毒文件到%System%\an32.EXE

2)添加以下子键及键值:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\an32
"Type"=0x120
"Start"=0x2
"ErrorControl"=0x1
"ImagePath"="%System%\an32.EXE"
"Security"=0xE1F06440
"ObjectName"="LocalSystem"

HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_AN32
"NextInstance"=0x1

HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_AN32\0000\Control
"*NewlyCreated*"=0x0
"Service"="an32"
"Legacy"=0x1
"ConfigFlags"=0x0
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="an32"

HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\an32\Enum
"0"="Root\LEGACY_AN32\0000"
"Count"=0x1
"NextInstance"="0x1"

HKEY_CURRENT_USER\System\CurrentControlSet\Enum
(Default)=0x8

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_AN32\0000\Control
"ActiveService"="an32"

3)病毒体内的一段声明:
[YellowFeverBioCodedbyGriYo/29A]
[Disclaimer:Thissoftwarehasbeendesignedforresearchpurposesonly.
Theauthorisnotresponsibleforanyproblemscausedduetoimproperorillegalusageofit]


上一篇:Win32.Troj.Casper 人气:90
下一篇:Win32.Troj.T2yuhuo 人气:93
浏览全部Worm.Yever.a的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐