频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

黑吃黑:W32.Netsky.AD@mm病毒分析

来源:enet 作者:伯狼 编译 出处:巧巧读书 2005-12-02 进入讨论组
下一页 1 2 3 4 
   W32.Netsky.AD@mm是一个集中发送邮件的蠕虫病毒,它使用自己的SMTP引擎将自身发送到在被感染系统中找到的邮件地址。邮件标题、消息内容以及附件是不同的。该病毒使用UPX和PCPEC加壳。


  其他名称:WORM_NETSKY.AF(趋势科技),NetSky.AF(F-Secure),W32.Netsky.AE(Computer Associates)

  病毒类型:蠕虫

  病毒长度:31,232字节(.exe格式),31,362字节(.zip)

  受影响系统:Windows 2000,Windows 95,Windows 98,Windows Me,Windows NT,Windows XP

  不受影响系统:DOS,Linux,Macintosh,Novell Netware,OS/2,UNIX,Windows 3.x

  风险程度:低

  破坏程度:低

  感染能力:高

  该病毒运行时:

  1,将自拷贝为:%Windir%\Msnmsger.exe

  %Windir%文件夹:Windows 95/98/Me系统中默认为:C:\Windows,Windows NT/2000系统中默认为:C:\Winnt,Windows XP系统中为:C:\Windows

  2,显示消息提示框:

  "File Corrupted replace this"

  3,将自身拷贝到Windows文件夹下,命名如下:  

  AIDS!.zip

  LINUSTOR.zip

  agua!.zip

  aqui.zip

  banco!.zip

  bingos!.zip

  botao.zip

  brasil!.zip

  carros!.zip

  circular.zip

  contas!!.zip

  criancas!.zip

  dinheiro!!.zip

  docs.zip

  email.zip

  festa!!.zip

  flipe.zip

  grana!!.zip

  grana.zip

  imposto.zip

  jogo!.zip

  lantrocidade.zip

  loterias.zip

  lulao!.zip

  missao.zip

  revista.zip

  sampa!!.zip

  sorteado!!.zip

  tetas.zip

  vaca.zip

  vadias!.zip

  vips!.zip

  voce.zip

  war3!.zip

  4,在注册表项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  添加键值:

  "MsnMsgr" = "%Windir%\MsnMsgrs.exe -alev"

  使病毒程序在Windows启动时自动运行

  5,在如下文件扩展名的文件中找到邮件地址:  

  .SCS

  .adb

  .asp

  .dbx

  .doc

  .eml

  .htm

  .html

  .oft

  .php

  .pl

  .rtf

  .sht

  .tbb

  .txt

  .uin

  .vbs

  .wab
转载保留:http://www.qqread.com/virus/e322120207.html 更多文章 更多内容请看QQ病毒手机病毒揭密病毒专栏专题,或进入讨论组讨论。
下一页 1 2 3 4 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章