动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息



本月文章推荐
.Backdoor.Agobot.3.ak.enc.
.Trojan.IPMail.
.Worm.QQ.TopFox.h.
.Worm.Fearso.b.
.Trojan.AddSpace.b.
.Trojan.LMir.Rmt.25.
.Trojan.Legend.SuperWay.b.
.Trojan.PSW.1000Year.a.
.Backdoor.Agobot.3.an.
.金山提醒:微软office组件漏洞遭.
.Backdoor.Win32.Small.ct.
.Trojan.Win32.Avkillah.10.
.Trojan.PSW.MirHello.h.
.Win32.Worm.BabyV.
.Trojan.DL.Small.hb.
.Backdoor.Retas.
.Backdoor.Zombam.h.enc.
.Backdoor.Agobot.bw.
.Trojan.FearlessLite.10.ser.dll.
.Worm.LovGate.v.

ColdWorld

发表日期:2007-12-23 |


病毒名称:  ColdWorld 类别: 蠕虫病毒 病毒资料:      ColdWorld(冰冷世界)
    
    病毒被运行后,创建一个WScript 的Shell对象,试图删掉本地系统中的 msconfig.exe (系统配置工具)和 regedit.exe(注册表编辑工具) 。但因它有个Bug,所以没有成功地将这两个文件删去,创建HKEY_CURRENT_USER\Software\coldworld,并将其键值设为“Worm made with Vbswg 1.50b”。
    
    创建
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
    \Windows\CurrentVersion\Run\win,
    并将其键值设为“wscript.exe $\Worm.vbs %”($表示windows系统目录),然后它将按照Outlook
    电子邮件地址薄给向每个地址发送E-mail。内容如下:
    
    邮件主题:拉登被炸死
    邮件正文:新华社图片
    邮件附件:Worm.vbs(大小为 3,132 字节)
    
    为了避免重复发送邮件,该病毒在注册表中设置了是否已发送的标志:
    
    HKEY_CURRENT_USER\Software\coldworld
    \mailed,当该值不等于 1 时病毒就会调用Outlook来
    发送邮件,发送后设置该值为 1。
    
    病毒会查找本地和网络驱动器的所有文件,如果其扩展名为 zip 或 jpg,则用病毒体覆盖该文件。
    该病毒一旦被运行,不会自动退出,它一直判断被自身是否仍然存在于磁盘上,如果不存在,则重新创建一个。
    
    该蠕虫病毒能传播的前提条件是计算机上的 Windows 脚本宿主程序WScript.exe 被安装(Windows缺省设置为安装)。邮件发送的前提条件是系统中安装 Microsoft Outlook 软件,并已连接到网络上。
    
    该病毒可以通过手工方法予以清除,具体操作如下:
    
    1.如果系统中有wscript进程,则结束它。
    
    2.删除邮箱中所有符合上述条件的邮件;
    
    3.删除系统目录下的 Worm.vbs 文件;
    
    4.删除注册表中的如下两项:
    
    (1)HKEY_CURRENT_USER\Software\coldworld
    (2)HKLM\SOFTWARE\Microsoft\Windows
    \CurrentVersion\Run\win
    
    5、删除所有含"Vbs.coldworld Created By hp"、大小为3132字节的zip、jpg类型的文件。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。

发现日期:  2001-11-2
上一篇:Worm.Win32.Deborm.u 人气:358
下一篇:Worm.PMaster.a.enc 人气:284
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-23 Menalto Gallery v2.3 Rc1 多国语
2008-7-23 深度学习网址导航系统 v2.6.1
2008-7-23 因特达crm2008客户关系管理系统
2008-7-23 60度 CMS v1.0 Build 080723
2008-7-23 幻影动漫网视频系统(Ppdong) v1.
2008-7-23 好易祝福墙 2008
2008-7-23 APJE私服发布系统 v2.0 PHP版
2008-7-23 毕业论文在线指导系统源码
2008-7-23 Jacky法律在线网站源码
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号