动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Macro.Word97.Multino.b.
.DOS.trojan.
.VTool.Troj.QQRobber.jt.
.Win32.Troj.GoalwebClick.a.
.Win32.Troj.WHBoy2005Set.
.DOS.vcl-bas.
.Macro.Word.Daniel.c.
.DOS.DirII.d.
.DOS.Cruach.
.Win32.Troj.FireAnvil.
.Win32.Hack.Taladrator.
.DOS.ADI.
.TrojanSpy.Win32.SCKeyLog.g.enc.
.DOS.G2Puppet.
.DOS.Midinfec.
.Win32.Troj.Donn.p.
.Win32.Hack.MobileBomb.b.
.DOS.Troj.Welcome.
.DOS.Yankee.b.
.Win32.Troj.SpyTofger.ag.

Worm.Bugbear.B

发表日期:2007-12-23 |


病毒名称:  Worm.Bugbear.B 类别: 蠕虫病毒 病毒资料:      破坏方法:
    
    该病为集win32感染,黑客后门,蠕虫特性于一身的恶性病毒。病毒文件大小为72k(使用upx压缩)使用vc编写。病毒在运行时将放出三个随机的文件名的文件。
    该随机算法和(磁盘卷的序号有关)这些文件有两个为病毒使用的数据文件。一个为记录键盘击键的hook函数库。
    
    后门:
    
    病毒在本地系统监听1080端口,等待控制台端的连入。
    从代码上分析,该后门暴露系统信息,并可供执行一些
    简单的控制命令。
    
    文件感染部份:
    
    病毒尝试感染以下系统目录或program Files里的特定文件
    
    scandskw.exe
    regedit.exe
    mplayer.exe
    hh.exe
    notepad.exe
    winhelp.exe
    Internet EXPlorer\iexplore.exe
    adobe\acrobat 5.0\reader\acrord32.exe
    WinRAR\WinRAR.exe
    Windows Media Player\mplayer2.exe
    Real\RealPlayer\realplay.exe
    Outlook Express\msimn.exe
    Far\Far.exe
    CuteFTP\cutftp32.exe
    Adobe\Acrobat 4.0\Reader\AcroRd32.exe
    ACDSee32\ACDSee32.exe
    MSN Messenger\msnmsgr.exe
    WS_FTP\WS_FTP95.exe
    QuickTime\QuickTimePlayer.exe
    StreamCast\Morpheus\Morpheus.exe
    Zone Labs\ZoneAlarm\ZoneAlarm.exe
    Trillian\Trillian.exe
    Lavasoft\Ad-aware 6\Ad-aware.exe
    AIM95\aim.exe
    WinAMP\winamp.exe

    DAP\DAP.exe
    ICQ\Icq.exe
    kazaa\kazaa.exe
    WinZip\winzip32.exe
    
    病毒的感染手法奇特,将被感染文件的导入表抹掉使用文件和病毒体本身融合,(为增加反病毒软件的查杀难度).当病毒发现存在被感染文件时,将从体内把被感染文件重新定位好,把被感染文件当做“模块”调用。被感染文件的恢复必需重构导入表。
    
    局域网传播:
    
    病毒试图搜所局域网内的共享资源并把自己复制到对方系统的开始菜单的启动项目录中。以达到自启动的目的。
    
    邮件传播:
    
    病毒试图从后缀后为.mmf,.nch,.mbx,.eml,.tbb,.dbx,.ocs的文件中搜出mail地址进行邮件传播,病毒利用的smtp服务器为从系统的注册表中读取的当前用户smtp服务器。
    邮件标题为以下中随机选取
    
    Payment notices
    update
    various
    hmm..
    Just a reminder
    Correction of errors
    Announcement
    New Contests
    Get a FREE gift!
    Today Only
    My eBay ads
    25 merchants and rising
    Cows
    Your Gift
    CALL FOR INFORMATION!
    new reading
    Sponsors needed
    SCAM alert!!!
    Warning!
    its easy
    free shipping!
    Get 8 FREE issues - no risk!
    Tools For Your Online Business
    New bonus in your cash account
    $150 FREE Bonus!
    Your News Alert
    Hi!
    Daily Email Reminder
    ....
    
    邮件的附件扩展名为:
    
    以下随机的选择:
    .reg,.ini ,.bat,.diz ,.txt ,.cpp ,.Html ,.htm ,.jpeg ,.jpg,.gif ,.cpl ,.dll ,.vxd ,.sys ,.com ,.exe ,.bmp

    当扩展名为可执行文件时。文件名可能有以下字符
    readme ,Setup ,Card ,Docs ,news ,image ,images ,pics ,resume,photo ,video music ,song
    
    守护线程:
    
    该线程功能为:每20秒遍历一次系统得到进程例表,当发现存在以下列表中的反病毒软件进程就结束其进程。
    
    PCFWALLICON.EXE
    PCCWIN98.EXE
    PAVW.EXE
    PAVSCHED.EXE
    PAVCL.EXE
    PADMIN.EXE
    OUTPOST.EXE
    NVC95.EXE
    NUPGRADE.EXE
    NORMIST.EXE
    NMAIN.EXE
    NISUM.EXE
    NAVWNT.EXE
    NAVW32.EXE
    NAVNT.EXE
    NAVLU32.EXE
    NAVAPW32.EXE
    N32SCANW.EXE
    MPFTRAY.EXE
    MOOLIVE.EXE
    LUALL.EXE
    LOOKOUT.EXE
    LOCKDOWN2000.EXE
    JEDI.EXE
    IOMON98.EXE
    IFACE.EXE
    ICSUPPNT.EXE
    ICSUPP95.EXE
    ICMON.EXE
    ICLOADNT.EXE
    ICLOAD95.EXE
    IBMAVSP.EXE
    IBMASN.EXE
    IAMSERV.EXE
    IAMAPP.EXE
    FRW.EXE
    FPROT.EXE
    FP-WIN.EXE
    AUTODOWN.EXE
    APVXDWIN.EXE
    ANTI-TROJAN.EXE
    ACKWIN32.EXE
    _AVPM.EXE
    _AVPCC.EXE
    _AVP32.EXE
    ...
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。VB写的蠕虫
发现日期:  2003-6-6
上一篇:Worm.4HorseMan.b 人气:394
下一篇:Worm.Urick.c 人气:413
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-8-30 HBcms(宏博cms)内容管理系统 v1.1
2008-8-30 邓西网站帮助系统 v2.3
2008-8-30 破竹CMS v4.0.7.21
2008-8-30 美女写真网图片小偷 v1.5 全站静
2008-8-30 PHP美女写真Cms v1.00
2008-8-30 PHPer.yang情书系统 v1.0
2008-8-30 快乐商城全站源码
2008-8-29 oblog v4.6 build 20080827
2008-8-29 ASBLOG v2.5 bulid 080828
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号