动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Hack.DBcraker.b.
.DOS.HLLC.Rarin.
.Win32.Hack.Revenge.h.
.Win32.Troj.Agent.sc.
.DOS.HappyNY.
.Win32.Troj.SingleBANDK.d.
.Trojan.PSW.PSWExpert.Set.enc.
.Win32.Hack.Rain.
.DOS.IVP.k.
.Trojan.Spy.Beacon.a.enc.
.Win32.Hack.WebDav.g.
.BackDoor.NetWorkSpy.
.DOS.BW_Borg.
.Win32.Hack.Rbot.aw.
.Macro.Word.Testarea.
.DOS.vienna.
.Win32.Troj.StartPage.ea.
.DOS.Troj.Smurf.a.
.DOS.Dima.
.DOS.Influenz.

Worm.Relphot

发表日期:2007-12-23 |


病毒名称:  Worm.Relphot 类别: 蠕虫病毒 病毒资料:      破坏方法:
    
    一个蠕虫病毒,采用FSG压缩
    
    病毒行为:
    
    病毒将自己复制两份复本到%windows%目录下,文件名为:regedit.com及netstat.com因为在MS-DOS框下运行程序,操作系统将先启动后缀名为.com的程序.当用户运行regedit和netstat时病毒将被执行同时病毒还将自己复制一份到%windows%\web目录下,文件名为:svchost.exe并在system.ini的
    boot节shell项中加入%windows%\web\svchost.exe以达到随系统启动目的。
    
    病毒遍历系统目录,当病毒发现目录名中带有以下字串时"grokste","downloa","incomin"
    "shar"病毒将向其目录中复制自己的复本.
    文件名为:"Virtual Girls.scr","Blade-XP (Theme).scr"
    "WinXP SP3 crack.com","MS Office XP-crack.com"
    
    病毒释放一个名为:jpdrop.jpg的文件到%system%目录(是一张色情图片.),并从注册表中获取系统当前wab文件路径。打开wab文件,尝试从中提取email地址向其发送病毒邮件.
    
    黑名单:
    
    病毒遍历系统进程列表,当病毒发现有进程名中带有体内"黑名单"字串时将结束该进程.病毒体内的黑名单.
    escanhnt.
    ewall.
    guard.
    ccapp.
    blackd.
    sphinx.
    maniac.
    protect
    synmgr.
    blackice
    fiaudit.
    systra.
    upgrade
    update
    alarm
    winit.
    symantec
    gate
    McAfee
    luall.
    dec25.
    svchosl.
    ...
    

    病毒在每次文件操作前结束名为:regmon.,filemon的进程.
    
    后门:
    
    病毒监听8297端口以实现一个上传后门,病毒作者可以利用这个端口向中毒系统上传文件并执行.
    病毒将收到的文件存在%system%目录下,文件名为:winlogins.exe
    
    邮件传播:
    
    病毒遍历系统中以下扩展名的文件,并尝式从中提取email地址,向其发送病毒邮件传播.
    
    'shtm'
    'dhtm'
    'mmf'
    'eml'
    'xls'
    'XML'
    'uin'
    'tbb'
    'dbx'
    'doc'
    'htm'
    'adb'
    'txt'
    'rec'
    ....
    
    病毒将跳过email地址中带有以下字串的email地址(不向其发送病毒邮件)
    
    mydomai
    foo.
    iruslis
    .hlp
    nodomai
    hotmail
    software.
    icrosoft
    kASPersky
    anyone
    mozilla
    sendmail
    sopho
    syman
    bitdef
    Linux
    neohapsis
    guninski
    podpiska
    Delphiworld
    accoun
    listserv
    antivir
    admin
    site
    webmaney
    where
    ...
    
    邮件标题:
    
    How are you?!
    Hello :)
    ...
    邮件正文:
    
    Sorry, has forgotten your e-mail,only today has found,

    as promised I send the new photos.
    Up to a meeting, kiss you.
    Hello, as have agreed I send the my new photos.
    This are my new photos... Bye.
    
    附件名:
    
    my_1.scr,
    Girl_01.scr,
    my_2.jpeg,
    Girl_02.jpeg....
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2005-1-11
上一篇:Worm.Win32.Anker.a 人气:434
下一篇:Worm.P2P.VB.bc 人气:348
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-7 站长中国企业(公司)网站系统 v4.2
2008-9-7 PBDigg v2.0 Build 20080821
2008-9-7 玩玩小游戏FLASH系统 v2.1
2008-9-7 522QQ在线电视直播程序 v1.1
2008-9-7 Pcook cms 文章管理系统 (老Y CM
2008-9-7 仿代码小说小偷系统 v1.0
2008-9-7 百度一搜集成搜索管理系统
2008-9-7 小贤统计器 v1.0
2008-9-7 UCenter Home-中秋搏饼插件 v1.2
2008-9-7 iBlacklist通话黑名单汉化破解补
2008-9-7 EndlessWalls无尽壁纸 v1.0.4破解
2008-9-7 Dynolicious车载测量仪v1.1破解版
2008-9-7 iVoodoo巫毒娃娃1.0.1破解版
2008-9-7 iWallpape精品墙纸1.2破解版
2008-9-7 iChillout自然音效工具1.1破解版
2008-9-7 Todo计划提醒1.2破解版
2008-9-7 allRadio电台集合1.01破解版
2008-9-7 My Money个人理财1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵