网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Trojan.Trickler.3202.
.BAT.Sysdata.
.DOS.Wordvir.
.Win32.Troj.Delf.h.
.DOS.v-ver.
.Win32.Hack.Agobot.cj.
.Win32.Troj.Totavel.a.
.Backdoor.Agobot.3.bd.
.DOS.Shadow.
.DOS.BGU.
.DOS.CompSpaw.
.BAT.Ctty.b.
.DOS.Cisplati.
.Win32.Troj.Dyfuca.c.
.DOS.Trivial.f.
.Win32.Troj.MSNGhostTool.a.
.DOS.Deicide.
.Macro.Word97.Tips.b.
.Win32.Hack.Infector.a.
.Trojan.PSW.Legendmir.k.

Worm.Surnova.b

发表日期:2008-8-11


病毒名称(中文):
病毒别名: P2P-Worm.Win32.Surnova.b[AVP]
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 40960
影响系统: Win9xWinNT



病毒行为:

这是一个通过电子邮件和KAZAA文件共享系统传播的蠕虫病毒。该病毒会将自己拷贝到系统目录和Media目录下,再将Media目录与KAZAA文件共享系统的下载目录联系起来,诱骗用户去下载并运行这些伪装成有用程序的病毒。此外,该病毒还通过电子邮件将自己发送出去。

1)病毒运行时弹出如下窗口,并将自己拷贝到%SystemRoot%目录下

病毒名可能是:

Alles-ist-vorbei.exe
Desktop-shooting.exe
Hello-Kitty.exe
BigMac.exe
Cheese-Burger.exe

例如:

2)在%SystemRoot%目录下生成一个文件名由随机数字组成的TXT文件,其内容是:

W32.Supernova
---------------------------------------------------
"Patchtheleaksortheshipwillsink"
---------------------------------------------------

3)添加注册表启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Supernova"="%SystemRoot%\Hello-Kitty.exe"

4)将病毒的多个副本拷贝到%SystemRoot%\Media目录下,再修改KAZAA的下载路径到该目录:
WindowsXPkeygenerator.exe
WindowsXPserialgenerator.exe
KeygeneratorforallwindowsXPversions.exe
Warcraft3ONLINEkeygenerator.exe
Half-lifeONLINEkeygenerator.exe
Quake4BETA.exe
Grandtheftauto3CD1crack.exe
GTA3crack.exe
Battle.netkeygenerator(WORKS!!).exe
Warcraft3battle.netserialgenerator.exe
Half-lifeWONkeygenerator.exe
Starwarsepisode2downloader.exe
Winzip8.0+serial.exe
Winrar+crack.exe
Britneyspearsnude.exe
MacromediaMXkeygenerator(allproducts).exe
KaZaAmediadesktopv2.0UNOFFICIAL.exe
Microsoftkeygenerator,worksforALLmicrosoftproducts!!.exe
MicrosoftWindowsXPcrackpack.exe
Hackintoanycomputer!!.exe
DivXcodecv6.0.exe
DivXnewestversion.exe
DivX.exe
DivXprokeygenerator.exe
Keygeneratorforover1,000applications(really!).exe
DivXpatch-Increasesquality.exe
KaZaAspywareremover.exe
Ageofempires2crack.exe
Nortonantivirus2002.exe
XBOXemulator(WORKS!!).exe
MacromediaDreamweaverMXKeyGenerator.exe
MacromediaFlashMXKeyGenerator.exe
MicrosoftOfficeXP(english)keygenerator.exe
MicrosoftOfficeXP.iso.exe
CloneCD+crack.exe
CloneCDall-versionskeygenerator.exe
GamecubeEmulator(WORKS!!).exe
Xbox.info.exe

5)病毒邮件可能采用的主题:
Hehe,checkthisout:-)
Funny,checkitout(h)
LOL!!Seethis:D
LOL!!Checkthisout:)
Hehe,thisisfun:-)


上一篇:Worm.Spear.j 人气:87
下一篇:Win32.Troj.HiderDoor 人气:82
浏览全部Worm.Surnova.b的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐