动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.DOS.Cpw.
.Win32.Troj.LyLoader.a.14848.
.Win95.Begemot.a.
.DOS.VCL.a.
.DOS.Freezer.
.DOS.CompanSp.
.DOS.Companion.c.
.DOS.CPSU.
.DOS.vienna.
.DOS.DropPeak.
.Worm.Randex.h.
.DOS.Autrlian.
.Win32.Troj.WinDir.c.
.DOS.Manuel.
.BAT.Homeslice.
.Macro.Word97.Phardera.a.
.Macro.Word.Deviator.
.Win32.Troj.PopWeb.j.
.每日病毒预警:小心“时光机盗号.
.Win32.Hack.Padodor.d.

Worm.Gop.3

发表日期:2007-12-23 |


病毒名称:  Worm.Gop.3 类别: 蠕虫病毒 病毒资料:      ①释放自身及动态库到系统目录、然后Hook进程。
    
    ②偷取OICQ口令,通过网络发送自己。并且会关闭OICQ。
    
    ③此蠕虫自身捆绑了一个DLL,和一个随机的文档,当此病毒运行后会在系统目录下释放出一个kernelsys32.exe,此EXE文件就是病毒本身去掉文档部分,然后将kernelsys32.exe启动。
    
    ④在临时目录下将自身带的文件释放出来,并将此文件打开,借此来掩饰自己的行为。
    
    ⑤Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并给系统下了一个窗体过程钩子,利用此钩子将IMKERNEL32.SYS注入其他的进程空间内,IMEKERNEL32.SYS注入进程空间内后就开始窃取本地的QICP的帐号和密码。
    
    ⑥IMEKERNEL32.SYS从
    c:\program file\oicq\dat\oicq2000.cfg中窃取本地的QICQ的帐号,然后当QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。
    
    ⑦查找最近打开过的文件,如果是以下类型(bmp,rtf,doc,txt,gif,jpeg,jpg)并且小于80k,就将此文件捆绑在自己后面,形成一个exe作为附件发送给别人。这样收信人会以为收到了一个无害的文件,一但在Outlook EXPress或者windows中预览了这个邮件,会立刻感染这个蠕虫。
    
    ⑧信件的主题为以下之一:
    
    想念你的模样
    想我的小宝贝了
    快乐
    给我永恒的爱人
    我爱你
    想念
    我在等着你
    吻你
    你是我的女主角
    爱,有时候真的不能去比较的
    哎
    Fw:姐姐的照片
    记得收好我的照片呀!
    xue
    您的朋友
    张
    给您寄来贺卡
    
    信件的内容为各种情书。
    
    ⑨此蠕虫会泄漏用户的oicq帐号和密码,此外,向外传播时会将用户的文档传送出去,也会造成泄密。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      木马加蠕虫病毒Worm.Gop.3,依赖系统Windows 9x/2000,驻留运行。

发现日期:  2001-12-13
上一篇:Worm.Goner 人气:343
下一篇:Worm.Liudehua 人气:475
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-6 Menalto Gallery v2.3 Rc2 多国语
2008-10-6 花香盈路(Hxcms) v9.0
2008-10-6 华军软件下载系统 v1.5
2008-10-6 e107 v0.7.13
2008-10-6 (开源PHP框架) CodeIgniter v1.6
2008-10-6 PHP在线考试系统PPExam v1.2.6 b
2008-10-6 SiteDynamic企业网站管理系统 v1
2008-10-6 WebPlayer9 P2P视频点播电影整站
2008-10-6 BCMS v1.1 测试版
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成