网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Troj.Sagic14.
.DOS.RiotImmo.b.
.DOS.RiotCoke.
.Trojan.MirPass.Spy.
.Win32.Hack.RUX.k.
.Trojan.Win32.StartPage.ado.
.Macro.Word97.Formater.f.
.Worm.BBeagle.r.
.DOS.ARCV.
.Macro.Excel97.Robocop.
.Win32.Hack.Huy.gp.
.Macro.Word97.Story.
.Win32.Troj.mirPSW25.
.DOS.Trivial.b.
.Win32.Hack.Regap.
.Win32.Hack.Tiny.b.
.Worm.Spybot-go.a.
.DOS.Plasma.
.Win32.Troj.Delf.dw.
.DOS.Novosibi.

Worm.Delf.114688

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 25312
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

该病毒是蠕虫病毒,通过映像劫持而导致杀软无法打开等症状.

1.病毒运行后生成文件如下:
%programfiles%\meex.exe
%programfiles%\sefmswb.inf
%programfiles%\Commonfiles\MicrosoftShared\xovoxqg.exe
%programfiles%\Commonfiles\System\fudhmss.exe

2.在注册表中添加若干注册项,如
HKCU\Software\atmdyr
HKCU\Software\ebujdu
HKCU\Software\ntlvfh
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption(创建映像劫持)

3.中该病毒后,毒霸等杀软无法打开。因为病毒通过创建映像劫持,只要对系统有安全作用的软件运行一次后,
立即会被映射到注册表中,病毒对该处注册表进行修改,使各安全软件无法打开。

4.在任务治理器中,发现有两个病毒进程,分别是fudhmss.exe和xovoxqg.exe,此时尝试把两个进程结束,
却发现xovoxqg.exe无法结束。两个进程成为一个互补关系,无法两个都删除,删除一个即会产生另一个。

5.打开
%programfiles%\Commonfiles\System
%programfiles%\Commonfiles\MicrosoftShared
文件夹时,该窗口会忽然关闭,无法打开,病毒文件正在这两个文件夹里。

6.在%windows%下产生许多病毒文件,是通过病毒进程下载到此,病毒文件如:mppds.exe、
MsIMMs32.exe、TIMHost.exe等

7.在%systemdir%下会产生9222.dll等病毒文件。

8.由病毒进程操控下,在%temp%产生许多病毒文件。


上一篇:Win32.TorjDownloader.Agent.69120 人气:141
下一篇:Win32.RiskWare.PolyCrypt.b.337755.214C13D6 人气:126
浏览全部Worm.Delf.114688的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐