网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win95.Troj.Luuma.
.DOS.HLLC.Rider.
.DOS.Amt.
.Win32.Hack.Latinus.b.
.Worm.Opasoft.e.
.DOS.COBeast.a.
.Win32.Hack.Gibbon.60.
.Win32.Hack.TrHunter.15.
.Trojan.DL.Delf.hw.
.Win32.Troj.BSOD.
.Win32.Hack.Theef122.
.W97M/Comical@MM.
.Win32.Hack.NetSpy_II.a.
.DOS.v.
.Win32.Troj.Mir2WH.gn.
.Win32.Hack.Hrat.10.
.Win32.Hack.elsvr.
.Macro.Word.Map.a.
.DOS.IVP.
.DOS.Burma.b.

Worm.ImpoFile

发表日期:2008-8-11


病毒名称(中文): 重要文件
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 14848
影响系统: Win9xWinNT



病毒行为:

该病毒通过邮件进程传播。附件内含有一个名为“重要文件.exe”的病毒文件。用户运行该附件后,会从网上下载一个名为“密码解霸”的木马(Win32.Hack.PowerSpider.a)用于窃取用户计算机内的密码,然后发给病毒制作者手中。

1、在注册表主键
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
添加如下键值:
"realsched"="%system%\realsched.exe"

2、将自身复制到系统目录下:
%system%\realsched.exe

3、会弹出标题栏为“致命错误”,内容为“文件损坏,请修复”的对话框,用于麻痹用户。

4、从网上下载两个文件:
http://w***q.5**j.com/mm.zip(病毒本身)
本地保存为
%temp%\~a.zip
http://w***q.5**j.com/rc.jpg(密码解霸木马,用于窃取用户密码等敏感信息)
下载后本地保存为
%temp%\~Cttp.exe,并运行该文件
5、邮件内容可能为以下之一:
请看附件。
都在附件里面。
重要文件。
QQ病毒专杀工具。
请查收附件,
附件在哪啊?你找到我吗?
放心打开来。
注重,有病毒。就在附件中。
……

6、附件为一压缩包,包内有文件名为“重要文件.exe”的病毒文件


上一篇:Worm.Hack.wukill.j 人气:96
下一篇:Worm.Bagz.c 人气:89
浏览全部Worm.ImpoFile的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐