Worm.Zar.a

王朝other·作者佚名  2008-08-14
宽屏版  字体: |||超大  

病毒名称(中文):

病毒别名:

Email-Worm.Win32.Zar.a[AVP]WORM_ZAR.A[趋势]W32.Zar

威胁级别:

★★☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

20480

影响系统:

Win9xWinNT

病毒行为:

该蠕虫通过邮件进行传播,邮件内容慌称因海啸需要帮助,诱使用户运行附件。

1、将自身复制到以下路径:

%SystemRoot%\crssr.exe

%SystemRoot%\raz32.exe

%SystemRoot%\tsunami.exe

2、在注册表中添加如下键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"CaptionMgr32"="%Systemroot%\crssr.exe"

3、通过OutLook获取邮件地址列表,并尝试发送以下内容的信件:

1)主题:

TsunamiDonation!Pleasehelp!

2)内容:

Pleasehelpuswithyourdonationandviewtheattachmentbelow!Weneedyou!

3)附件名:

tsunami.exe

4、尝试使用以下命令对www.hacksector.de网站进行攻击

Ping-t-l10000www.hacksector.de

5、该蠕虫使用VB编写

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有