Worm.Novarg.d

王朝other·作者佚名  2008-05-31
宽屏版  字体: |||超大  

病毒名称:

Worm.Novarg.d

类别: 蠕虫

病毒资料:

破坏方法:

该病毒是蠕虫型病毒,采用upx压缩。

病毒行为:

病毒第一次运行后将在%temp%建立一个内容为随机的文件并尝试用Notepad打开它。

病毒将自己复制到%system%目录下,文件名为随机。并在注册表

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中加入

自己的键值:

病毒将在每月的17至22号向microsoft.com及www.riaa.com网站发动Dos攻击,攻击线程达64个。

病毒搜索磁盘文件,当病毒发现以以下扩展名的文件:

wab,mbx,nch,mmf,ods,rtf,uin,oft,mht,vbs,

msg,eml,adb,tbb,dbx,ASP,PHP

sht,htm,txt病毒将打开文件在其中搜索email地址(病毒将避开.edu结尾的email地址),并向这些地址发送病毒邮件。

在遍历文件时病毒还将释放文件名为“随机字符”.zip的病毒文件。

病毒发现以下文件时

bmp,avi,jpg,sav,xls,doc,mdb将随机进行删除操作。

病毒邮件的标题:

You are bad

Take it

Reply

Please, reply

Information about you

Greetings

Here it is.....

病毒邮件为以下内容:

See the attached file for details

Please see the attached file for details

Check the attached document

Details are in the attached document. You need Microsoftice to open it

Check the attached document....

附件名为:

your_document,photo,resume,image.....

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2004-2-23

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有