网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Troj.Delf.dd.
.DOS.SillyRo.
.Win32.Hack.NetDevil.c.
.I-Worm.Alcaul.i.
.DOS.DIW.
.Win32.Hack.Muniu.Cl.
.Win32.Hack.FrRock20E.
.DOS.Trivial.
.Win32.Troj.Small.lu.
.Trojan.IRCContact.20.
.Win32.Troj.PSWLdPinch.
.Win32.Troj.PSWMSN.e.
.Win32.Hack.FuTroj.
.Win32.Hack.Agent.fs.286720.
.Macro.Word97.Cobra.t.
.DOS.JeruToto.
.Win32.Troj.Ultimax.b.
.DOS.SillyC.
.DOS.Camel.
.DOS.Murphy.Bh.

Win32.Troj.Autorun.389120

发表日期:2008-8-11


病毒名称(中文): AUTO木马389120
病毒别名:
威胁级别: ★☆☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 342528
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

这是AUTO病毒。它运行后,会将自己添加到系统启动项,随系统开机启动。启动后,创建单独的线程对系统进行扫描,如发现用户添加新磁盘(比如插入U盘等移动存储设备),就会把自己复制到新磁盘上,扩大传播范围。

1.复制文件:
%sys32dir%\dream.exe
%sys32dir%\plmmsbl.dll
另外在每个磁盘根目录下面均创建以下两个文件:
autorun.inf
sbl.exe

2.添加注册表
添加以下注册表项,开机自启动:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run]
melove="%sys32dir%\dream.exe"
dream="%sys32dir%\dream.exe"

3.破坏方式
该木马运行后,释放文件到系统文件夹,并添加到启动项,随系统开机启动。启动后,dream.exe进程会创建单独的线程对系统
进行扫描,假如发现用户添加新磁盘(常见的是插入U盘),则在U盘上面创建Autorun,达到利用U盘传播的目的。







上一篇:Win32.Hack.RPolyCrypt.a.36864 人气:150
下一篇:Win32.PSWTroj.OnlineGames.kl.165969 人气:124
浏览全部Win32.Troj.Autorun.389120的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐