| 订阅 | 在线投稿
分享
 
 
 

VBS.Obvious.a

2008-08-14 22:25:04 编辑來源:互联网 国际版 评论
 
 
  病毒名称(中文):

  

  病毒别名:

  

  

  威胁级别:

  ★★☆☆☆

  病毒类型:

  文本病毒

  病毒长度:

  

  影响系统:

  Win9xWinNT

  

  病毒行为:

  该脚本病毒运行后会下载Melissa宏病毒,然后经过简单的加密存放到本地,病毒添加注册表内容如下:

  "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Updatemgrfhe.1"="c:\winnt\updtmgr.vbs"

  "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Updatemgrfhe.2"="c:\windows\updtmgr.vbs"

  "HKLM\Software\Microsoft\WindowsNT\CurrentVersion\RegisteredOwner"="VBS/FHE.WormCreator"

  病毒会在用户硬盘上保留很多病毒副本,文件名如下:"FHE.exe","Ginger.exe","LiveSex.exe","FreePorn.exe",

  "updtmgr.vbs","updtmgr.vbs","WinfileDAT.vbs","Jilhu.exe","Anti-VirusEnhancements.exe","Shark.jpeg",

  "1~8.vbs",以上文件均为文本文件。

  病毒会在"programfiles","documentsandsettings"建立自己的备份目录有"DrvBackup\","FHEGERM\","DRVBackup2".

  该病毒传播途径只是发送邮件,主题为"MicrosoftCriticalUpdate",内容冒充微软官方的邮件.

  最后病毒会使系统自动注销.
 
 
病毒名称(中文): 病毒别名: 威胁级别: ★★☆☆☆ 病毒类型: 文本病毒 病毒长度: 影响系统: Win9xWinNT 病毒行为: 该脚本病毒运行后会下载Melissa宏病毒,然后经过简单的加密存放到本地,病毒添加注册表内容如下: "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Updatemgrfhe.1"="c:\winnt\updtmgr.vbs" "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Updatemgrfhe.2"="c:\windows\updtmgr.vbs" "HKLM\Software\Microsoft\WindowsNT\CurrentVersion\RegisteredOwner"="VBS/FHE.WormCreator" 病毒会在用户硬盘上保留很多病毒副本,文件名如下:"FHE.exe","Ginger.exe","LiveSex.exe","FreePorn.exe", "updtmgr.vbs","updtmgr.vbs","WinfileDAT.vbs","Jilhu.exe","Anti-VirusEnhancements.exe","Shark.jpeg", "1~8.vbs",以上文件均为文本文件。 病毒会在"programfiles","documentsandsettings"建立自己的备份目录有"DrvBackup\","FHEGERM\","DRVBackup2". 该病毒传播途径只是发送邮件,主题为"MicrosoftCriticalUpdate",内容冒充微软官方的邮件. 最后病毒会使系统自动注销.
󰈣󰈤
 
 
>>返回首页<<
 为你推荐
 
 
 
 转载本文
 UBB代码 HTML代码
复制到剪贴板...
 
 
 热帖排行
 
 
王朝网络微信公众号
微信扫码关注本站公众号wangchaonetcn
 
  免责声明:本文仅代表作者个人观点,与王朝网络无关。王朝网络登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
©2005- 王朝网络 版权所有