频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Worm.Novar

来源:rising 作者: 出处:巧巧读书 2006-03-10 进入讨论组
病毒分类   WINDOWS下的PE病毒 病毒名称   Worm.Novar  
别    名      病毒长度    
依赖系统    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作  

这是一个Visual Basic写的可通过可移动设备传播的病毒

病毒运行后将自动复制到系统目录:

%SYSDIR%\RavMon.exe


病毒修改的注册表如下:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"RavMont" = "%SYSDIR%\RavMon.exe"

它将在每一个盘的根目录下生成自身并生成文件:
Autorun.inf
该文件内容指向病毒,这导致在双击运行该盘后首先运行病毒


病毒与瑞星监控程序文件名一样,欺骗不知情的用户,该文件的大图标与文件夹图标一样,会导致
安全意识较弱的用户点击运行

病毒在2004年7月20号以前发作,发作时病毒将删除除C:\以外的、从D:\到I:上的所有文件,
破坏巨大;

该病毒似乎不会对用户造成目前用户的的破坏,但如果用户出于某些需要修改了系统时间就由有可能
造成破坏。


备    注



正文:http://www.qqread.com/virusdb/j812858207.html进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
收藏此文】【 】【打印】【关闭
较早的文章:Trojan.DL.Win32.Small.awc

较新的文章:Trojan.QQMSG.Boker.hi
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章