| 订阅 | 在线投稿
分享
 
 
 

Win32.Vcing.bd

2008-08-14 22:52:44  编辑来源:互联网  国际版  评论
 
 
  病毒名称(中文):

  

  病毒别名:

  

  

  威胁级别:

  ★☆☆☆☆

  病毒类型:

  其它

  病毒长度:

  834056

  影响系统:

  Win9xWinMeWinNTWin2000WinXPWin2003

  

  病毒行为:

  这是一个WIN32平台下的感染行病毒,会感染磁盘中扩展名为.exe.htm.html.asp.aspx.jsp.php的文件。

  1、释放病毒文件到如下路径:

  %system%\com\lsass.exe

  %system%\com\smss.exe

  2、从c盘起遍历系统中的磁盘,并感染磁盘中的部分以.exe.htm.html.asp.aspx.jsp.php为扩展名的文件。当碰到系统盘时跳过不感染。

  3、病毒在感染后的目录生成_system~.ini文件,以避免重复感染。被感染的文件图标会变的模糊不清。

  4、在每个盘的根目录下生成如下病毒文件,当用户双击盘符时激活病毒:

  pagefile.pif

  autorun.inf

  5、若运行感染后的脚本会连接网络下载该病毒体。
 
 
 
病毒名称(中文): 病毒别名: 威胁级别: ★☆☆☆☆ 病毒类型: 其它 病毒长度: 834056 影响系统: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行为: 这是一个WIN32平台下的感染行病毒,会感染磁盘中扩展名为.exe.htm.html.asp.aspx.jsp.php的文件。 1、释放病毒文件到如下路径: %system%\com\lsass.exe %system%\com\smss.exe 2、从c盘起遍历系统中的磁盘,并感染磁盘中的部分以.exe.htm.html.asp.aspx.jsp.php为扩展名的文件。当碰到系统盘时跳过不感染。 3、病毒在感染后的目录生成_system~.ini文件,以避免重复感染。被感染的文件图标会变的模糊不清。 4、在每个盘的根目录下生成如下病毒文件,当用户双击盘符时激活病毒: pagefile.pif autorun.inf 5、若运行感染后的脚本会连接网络下载该病毒体。
󰈣󰈤
 
 
 
>>返回首页<<
 
 
 转载本文
 UBB代码 HTML代码
复制到剪贴板...
 
 
 热帖排行
 
 
王朝网络微信公众号
微信扫码关注本站公众号wangchaonetcn
 
  免责声明:本文仅代表作者个人观点,与王朝网络无关。王朝网络登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
©2005- 王朝网络 版权所有