频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

W32.Campurf@mm

来源:rising 作者: 出处:巧巧读书 2006-03-06 进入讨论组
引用:http://www.qqread.com/virusdb/j052856207.html
病毒分类   WINDOWS下的PE病毒 病毒名称   W32.Campurf@mm  
别    名      病毒长度    
危害程度    传播途径     
行为类型   WINDOWS下的蠕虫程序 感    染     
病毒发作

  

 

病毒介绍:

W32.Campurf@mm邮件蠕虫病毒运用微软VB语言编写的,经UPX的压缩处理。其通过Microsoft Outlook进行传播感染,并向Microsoft Outlook地址簿中的所有联系人发送病毒邮件,它也可以结束一些反病毒程序防火墙程序的进程。此病毒的感染长度为18432字节。此病毒感染安装有Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me操作系统的计算机,而不会感染安装有Macintosh, OS/2, UNIX, Linux操作系统的计算机。

1. 此病毒查找注册表键值:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders。

2.此病毒复制本身到:
\Runfc.exe
\FatCat.exe。

3.此病毒也会添加键值:
fc \runfc.exe
注册表编辑器
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中,使得机器启动时病毒就会自动运行。

4.它复制本身到文件Fc.exe中。

5.此病毒能够恢复键值:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer。

6.此病毒也能够复制它本身到下面的多个文件中:
Ghostreacon.avi
Happynewyear.jpg
Run in the sky.mov
Rice and curry.mp3
Bugbear solution.mpg
What and who.gif
Flash animation.swf
Estimate.mp4
Hackers description.doc
HOW TO BLOCK AN EMAIL THAT CONTAIN A VIRUS.txt

7.此病毒能够IE的默认页从注册表:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main中设为:
http:\ \vx.netlux.org\~melhacker\fc.exe。

8.此病毒将删除文件:
C:\Windows\System.dat
C:\Windows\User.dat
C:\Windows\System.da0
C:\Windows\User.da0

9.此病毒将结束如下的反病毒程序和防火墙程序的进程:
VControl.EXE
Zonealarm.exe
Wfindv32.exe
Webscanx.exe
Vsstat.exe
Vshwin32.exe
Vsecomr.exe
Vscan40.exe
Vettray.exe
Vet95.exe
Tds2-Nt.exe
Tds2-98.exe
Tca.exe
Tbscan.exe
Sweep95.exe
Sphinx.exe
Smc.exe
Serv95.exe
Scrscan.exe
Scanpm.exe
Scan95.exe
Scan32.exe
Safeweb.exe
Rescue.exe
Rav7win.exe
Rav7.exe
Persfw.exe
Pcfwallicon.exe
Pccwin98.exe
Pavw.exe
Pavsched.exe
Pavcl.exe
Padmin.exe
Avnt.exe
Outpost.exe
Nvc95.exe
Nupgrade.exe
Normist.exe
Nmain.exe
Nisum.exe
Navwnt.exe
Navw32.exe
Navnt.exe
Navlu32.exe
Navapw32.exe
N32scanw.exe
Mpftray.exe
Moolive.exe
Luall.exe
Lookout.exe
Lockdown2000.exe
Jedi.exe
Iomon98.exe
Iface.exe
Icsuppnt.exe
Icsupp95.exe
Icmon.exe
Icloadnt.exe
Icload95.exe
Ibmavsp.exe
Ibmasn.exe
Iamserv.exe
Iamapp.exe
Frw.exe
Fprot.exe
Avp.exe
Fp-Win.exe
Findviru.exe
f-Stopw.exe
f-Prot95.exe
f-Prot.exe
f-Agnt95.exe
Espwatch.exe
Esafe.exe
Ecengine.exe
Dvp95_0.exe
Dvp95.exe
Cleaner3.exe
Cleaner.exe
Claw95cf.exe
Claw95.exe
Cfinet32.exe
Cfinet.exe
Cfiaudit.exe
Cfiadmin.exe
Blackice.exe
Blackd.exe
Avwupd32.exe
Avwin95.exe
Avsched32.exe
Avpupd.exe
Avptc32.exe
Avpm.exe
Avpdos32.exe
Avpcc.exe
Avp32.exe
Avkserv.exe
Avgctrl.exe
Ave32.exe
Avconsol.exe
Autodown.exe
Apvxdwin.exe
Anti -Trojan.exe
Ackwin32.exe
_Avpm.exe
_Avpcc.exe
_Avp32.exe

10.此病毒发送的电子邮件具有如下的特征:
题目:Some One Looking for you!
正文:How to get a money in one days bussiness? The answer is inside the attachment.
附件:Fc.exe
附件大小:18432字节。


解决方案

解决方案:

1.及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的W32.Campurf@mm蠕虫病毒。

2.到注册表编辑器:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中将键值:
fc \runfc.exe删除。

备    注



进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:Backdoor.SdBot.bzq

较新的文章:VBS.Celeron.B.Worm
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章