动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.Swizzor.a.
.DOS.v.
.Macro.Word97.Across.
.DOS.Karas.
.Win32.Hack.Spyboter.by.
.DOS.SillyC.
.DOS.Intruder.b.
.Macro.Word97.Ultra.
.BAT.Goma.a.
.Win32.Hack.Coldfuson.b.
.TrojanDownloader.Win32.Delf.ba.
.Macro.Word97.Silly.
.DOS.Day10.
.Win32.Hack.Weiame01.
.Win32.Hack.Pepbot.b.
.Macro.Word97.Epidem.a.
.DOS.Foma.
.DOS.Trivial.c.
.Macro.Word.Gable.
.DOS.Deviant.b.

I-Worm.Cydog.c

发表日期:2007-12-23 |


病毒名称:  I-Worm.Cydog.c 类别: 蠕虫病毒 病毒资料:      破坏方法:
    
    这是偷传奇密码的蠕虫。
    
    1.终止包含下列字符串的进程:
    
    NETSERVICES
    COMMAND
    SYSHELP
    RAVMOND
    WINRPC
    WINHELP
    WINGATE
    NPROTECT
    CLEANER
    WINDRIVER
    TASKMGR
    MSCONFIG
    REGEDIT
    ANTI-TROJAN
    BLACKICE
    ZONEALARM
    LOCKDOWNADVANCED
    NVC95
    FP-WIN
    IOMON98
    PCCWIN98
    F-PROT
    F-STOPW
    IAMSERV.EXE
    NAVWNT
    NAVRUNR
    NAVLU32
    NAVAPSVC
    VSMON.EXE
    SYMPROXYSVC
    RESCUE32
    NISSERV
    VSECOMR
    VETTRAY
    TDS2-NT
    CCAPP.EXE
    SCAN32
    PCFWALLICON
    NSCHED32
    SPHINX.EXE
    FRW.EXE
    McAfee
    ATRACK
    PVIEW.EXE
    LUCOMSERVER
    LUALL.EXE
    NMAIN.EXE
    NAVW32
    NAVAPW32
    VSSTAT
    VSHWIN32
    AVSYNMGR
    AVCONSOL
    WEBTRAP
    POP3TRAP
    PCCMAIN
    PCCIOMON

    ESAFE.EXE
    AVPM.EXE
    AVPCC.EXE
    AMON.EXE
    ALERTSVC
    ZAPRO.EXE
    AVP32
    LOCKDOWN2000
    AVP.EXE
    CFINET32
    CFINET
    ICMON
    SAFEWEB
    WEBSCANX
    IAMAPP
    
    2.修改exe文件关联,指向病毒
    
    3.拷贝自身若干份到系统
    
    \WebAttack-DoS Tool.exe
    \FTP Cracker-2003(Crack the passWord of ANY FTP server
    with this tool!).exe
    \Yahoo Remote Password Cracker Deluxe 2003.exe
    \AIM Remote Password Cracker.exe
    \Hotmail EXPloiter 2003.exe
    \XNuker 2003.exe
    \Ultimate HackProg.exe
    \MSN Messenger Remote Password Cracker 2003.exe
    \Netbios hacker.exe
    \Chaos Ip Spoof 2003.exe
    \mapi32.drv
    \format.com
    \SARS-Guide.scr
    \MsnMsgs.exe
    \Setup.exe
    \Virtual Joke.scr
    \Saddam-the real pics.scr
    \Christina Aguilera-The most beautiful girl on earth.scr
    \Soccer Database.exe
    \OutWar Demo.exe
    \Love.scr
    \Last Summer.scr
    \Hotmail Hacker.exe
    \FixSql.com
    \Q30215HOTFIX.pif
    \Api Hooking-Tutorial.exe
    
    4.生成mIRC通讯script.ini,传播病毒文件
    Magical-Screensaver.scr。
    
    5.发送携带病毒的信件。
    
    使用下列邮件服务器

    mailserver.hCss.com
    140.111.84.3
    62.219.169.170
    mailhost.chi.ameritech.net
    131.107.22.132
    mail.openforum.us
    mail.siak.ch
    208.137.28.230
    212.160.143.67
    mail.datashapers.com
    mail.msileads.com
    mail.cardisoft.gr
    65.166.136.182
    66.240.140.209
    200.78.242.123
    203.122.18.210
    200.241.111.36
    mailgate-ath.forthnet.gr
    mail.ofoghnet.com
    61.73.107.67
    web.humanlink.co.kr
    mailinx.nettlinx.com
    gate1.kcm.org
    mail.hotmail.com
    
    6:信件内容参考
    
    标题:Fwd:Fwd:Fwd:Watch out for SARS!
    正文:
    SARS aka Severe Acute Respiration Syndrome is infecting more and
    more people every day
    Soon it will get to USA,Europe,Asia,Africa and Australia if we don't
    do something
    Thats why we started this chain letter with a single attachment
    Our mission is to make all people aware of the disease and to give
    them a handy guide on how
    to protect themselves
    The attachment(SARS-Guide) is a guide (like the name says;)) with instructions for avoiding
    infection and what to do
    when infected
    Ofcourse we cannot send this Guide to all people,thats why the WHO(World Health Organisation) has made a deal with WISI(World Internet Statistic Institute):For mail FORWARD of this email
    WITH the Guide,0.50US$
    will be transfered to the WHO bank account
    They will use this money to make a vaccin for the SARS Virus,
    and thus help mankind
    If you want to participate to this project,and thus help mankind,
    you should FORWARD this
    email to at least 1 person with this Guide Attached
    Thas all you'll have to do
    Do,'t forget!Every FORWARD is 0.50US$ more for the vaccin,a vaccin is very

    expensive,so forward it if you want to participate in helping mankind!
    For more information contact:
    Dick Thompson - Communication Officer
    Communicable Disease Prevention, Control and Eradication WHO, Geneva
    Telephone: (+41 22) 791 26 84
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2003-9-22
上一篇:I-Worm.Vorgon.f 人气:314
下一篇:I-Worm.Delanaber.a 人气:306
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-7 站长中国企业(公司)网站系统 v4.2
2008-9-7 PBDigg v2.0 Build 20080821
2008-9-7 玩玩小游戏FLASH系统 v2.1
2008-9-7 522QQ在线电视直播程序 v1.1
2008-9-7 Pcook cms 文章管理系统 (老Y CM
2008-9-7 仿代码小说小偷系统 v1.0
2008-9-7 百度一搜集成搜索管理系统
2008-9-7 小贤统计器 v1.0
2008-9-7 UCenter Home-中秋搏饼插件 v1.2
2008-9-7 iBlacklist通话黑名单汉化破解补
2008-9-7 EndlessWalls无尽壁纸 v1.0.4破解
2008-9-7 Dynolicious车载测量仪v1.1破解版
2008-9-7 iVoodoo巫毒娃娃1.0.1破解版
2008-9-7 iWallpape精品墙纸1.2破解版
2008-9-7 iChillout自然音效工具1.1破解版
2008-9-7 Todo计划提醒1.2破解版
2008-9-7 allRadio电台集合1.01破解版
2008-9-7 My Money个人理财1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵