网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Trojan.PSW.QQRobber.h.
.Win32.Troj.QQPass7001.b.
.Worm.Logo.g.
.Win32.Troj.Killav.z.
._2207.
.Win32.Troj.Mudrop.c.
.Win32.Hack.FrRock20C.
.Win32.Troj.Akcom.e.
.Win32.Hack.ExpRPCLsa.10.
.Trojan.Autex.
.Backdoor.Rbot.qj.
.Win32.Hack.Loselove.
.Win32.Hack.ExpMS04-32.
.Win2K.Hack.BO2KServer.
.DOS.LittBrot.
.DOS.Troj.Killer.
.DOS.Mutator.
.Win32.Troj.Small.je.
.Win32.Troj.Japig.
.Trojan.ShutdownRav.

Worm.Zusha.d

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 21504
影响系统: Win9xWinNT



病毒行为:

该病毒是一个蠕虫病毒,通过网络共享进行传播,该病毒运行后,将自身拷贝到%system%\aux32.exe,并添加启动项,使用户每次开机自动运行该病毒。该病毒创建多线程连接网络共享进行传播,因此建议用户使用较长和较复杂的用户名和口令。该病毒还会通过ftp和http下载其它病毒,给用户带来损失。

1,复制文件
%system%\aux32.0exe

2,添加启动项
HKLM\Software\Microsoft\windows\Currentversion\Run
"auxAudioDevice"="%system%\aux32.exe"

3,下载文件
从ftp://*.*.*.*下载hyper.exe到c:\zu.exe
http://*.*.*.*/whoareu.php
并运行

4,传播方式
通过攻击445端口,ipc$共享进行传播。


上一篇:Worm.Viking.e 人气:83
下一篇:Win32.Hack.Uhydoor.b 人气:69
浏览全部Worm.Zusha.d的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐