Worm.Looked

病毒名稱(中文):

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

蠕蟲病毒

病毒長度:

31862

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個通過網絡共享傳播的蠕蟲病毒。病毒首先會檢查系統注冊表中特定位置是否有該病毒的感染標記,假如存在就不進行重複感染。否則,該病毒會將自己拷貝到系統目錄下,並添加一個感染標記,同時插入到IEXPLORE.EXE或者EXPLORER.EXE進程中。病毒會關閉某些反病毒軟件,以躲避查殺和被用戶發覺。病毒會將自己拷貝到網絡中其他機器的共享目錄中,並從灰鴿子網站下載病毒到本地機器上運行。

1.病毒運行後將自己拷貝到:

%SystemRoot%\Logo1_.exe

%當前文件夾%\virDll.dll

2.添加感染標志

HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW

"auto"="1"

3.注入到IEXPLORE.EXE或EXPLORER.EXE進程中

4.關閉下列窗口:

窗口標題:RavMon.exe

窗口類:RavMonClass

窗口標題:[VARIABLETITLE]

窗口類:TfLockDownMain

窗口標題:ZoneAlarm

窗口類:ZAFrameWnd

5.關閉下列反病毒進程:

IPARMOR.EXE

KAVPFW.EXE

MAILMON.EXE

EGHOST.EXE

PasswordGuard.exe

噬菌體

天網防火牆企業版

天網防火牆個人版

密碼防盜專家綜合版

6.拷貝到共享目錄\\ipc$和\\admin$中

7.從www.39903.huigezi.org或www.vip.huigezi.com下載病毒文件到本地機器運行

WORM
  今日,全球網絡安全廠商趨勢科技(東京證交所代號:4704)針對一只將于四月一號愚人節發作的病毒WORM_DOWNAD.KK提出警告。此系列病毒WORM_DOWNAD.A于2008年12月第一次現身至今,已經感染了超過一千五百萬的計算機...查看完整版>>WORM
 
Worm.Delf.cc.131212
病毒名稱(中文): 冒牌Skype131212 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 91136影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這個盜號木馬會僞裝成SkypeClie...查看完整版>>Worm.Delf.cc.131212
 
Worm.Viking.n.58843
病毒名稱(中文): 威金變種58843 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 59879影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個蠕蟲病毒。它是威金病毒的...查看完整版>>Worm.Viking.n.58843
 
Worm.Zhelatin.119296
病毒名稱(中文): 澤尼特變種119296 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 119296影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個蠕蟲病毒。它是澤尼特...查看完整版>>Worm.Zhelatin.119296
 
Worm.Downloader.m.81920
病毒名稱(中文): 蠕蟲下載器81920 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 81920影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個下載器程序。它本身是...查看完整版>>Worm.Downloader.m.81920
 
Worm.IRCBot.b.56832
病毒名稱(中文): 木馬零件56832 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 53248影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個蠕蟲病毒。它不是獨立的一...查看完整版>>Worm.IRCBot.b.56832
 
Worm.Agent.ez.34304
病毒名稱(中文): 盜號蟲34304 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 34304影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個蠕蟲盜號者。會在磁盤中釋放...查看完整版>>Worm.Agent.ez.34304
 
Worm.LwyLoad.a.86016
病毒名稱(中文): 感染型廣告下載器86016 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 86016影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個蠕蟲下載器程序...查看完整版>>Worm.LwyLoad.a.86016
 
Worm.Zhelatin.xv.131584
病毒名稱(中文): 澤尼特變種131584 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 131584影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個通過Email傳播的蠕蟲...查看完整版>>Worm.Zhelatin.xv.131584
 
 
回到王朝網路移動版首頁