动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.Bertz.
.Worm.Mofeir.ae.
.Win32.Troj.Devsog.06.
.DOS.Caterpil.j.
.DOS.Shimmer.b.
.Macro.Excel.Laroux.b.
.Win32.Troj.MirGet.
.DOS.Cheeba.
.DOS.Goma.
.Win32.Troj.PwdSniffer.
.DOS.SillyOC.
.Win32.Hack.Netrojan.
.DOS.Riot.
.DOS.Tpebased.
.Macro.Word97.Minimal.bp.
.DOS.BewareBug.
.Win32.Troj.Sekcja.
.Win32.Hack.IRCBot.e.
.Macro.Word97.Wazzu.fq.
.DOS.Hardcore.a.

Worm.Mail.Keco.b

发表日期:2007-12-23 |


病毒名称:  Worm.Mail.Keco.b 类别: 蠕虫 病毒资料:      破坏方法:
    
    通过邮件进行传播的蠕虫病毒
    
    采用Delphi编写,UPX压缩。
    
    病毒运行后有以下行为:
    
    一、将自己复制到%SYSDIR%目录下,文件名为"WinShellc.exe"。
    
    二、系统文件SYSTEM.INI中"Boot"节的"Shell"数据项,增加文件名"WinShellc.exe"。
    
    三、在C盘根目录下生成一个名为的Coke.txt文件。
    
    该文件包含以下字符串信息:
    
    Coke worm is here to join the party
    Notice to others :
    FUCk you Bagel Your just a lucky ScriptKiddie
    Fuck you MyDoom Your just a lame retard
    Fuck you SkyNet You had luck to get into F-Sec
    mail-list, nothing special tho.
    You cant code worms, your not worth to
    be called coders.
    You lame niggers.
    
    四、搜索*.htm文件并用以下内容将进行替换。
    Coke worm is here to join the party
    Notice to others :
    Fuck you Bagel Your just a lucky ScriptKiddie
    Fuck you MyDoom Your just a lame retard
    Fuck you SkyNet You had luck to get into F-Sec
    mail-list,nothing special tho.
    You cant code worms, your not worth to be
    called coders.
    Download Now : Here
    
    (注:病毒所代换的内容中"VirusFilePath"表示病毒文件所在路径及文件名)
    
    五、读取当前系统注册表中的smtp服务器地址,并尝试用自己的引擎发送邮件。
    
    邮件标题可能为以下字符串:

    
    "Your details"、"Your File"、"Your document"、
    "eCard sent to you"、"My File"、
    "Your picture"、"My picture"、
    "You got a pic ?"、"You got image ?"、
    "You got picture?"、"Pic?"、"Image?"、
    "age?"、"File?"、"File!"、"Document!"、
    "The document"、"New document"、"New File"、
    "Your ZIP"、"My private pics"、"My private files"、
    "My private images"、"My private documents"、
    "My private textes"、"the poem"、"a Poem"、
    "Poem"、"a Text"、"a Picture"、"a Image"、
    "My Text"、"My Poem"、"Did you like my poem?"、
    "Did you like my text?"、
    "some text"、"whos picture ?"......
    
    邮件附件的文件扩展名为:
    
    ".exe"、".scr"、".cmd"、".com"、".bat"、".pif"
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-9-2
上一篇:Worm.Raleka.e 人气:331
下一篇:Worm.Bonorm.a 人气:388
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-6 Movie34电影搜索引擎 v3.0
2008-9-6 wap2.0仿帝国建站喜用 v2.0
2008-9-6 免费人才招聘网 宽屏版 v3.01
2008-9-6 喜喔喔视频采集程序 v1.0 beta
2008-9-6 ASP客户管理系统
2008-9-6 主流驿站中秋祝福程序
2008-9-6 php实现msn协议的类
2008-9-5 Coppermine Photo Gallery v1.4.
2008-9-5 清松网络日记本 v2.4
2008-9-7 iBlacklist通话黑名单汉化破解补
2008-9-7 EndlessWalls无尽壁纸 v1.0.4破解
2008-9-7 Dynolicious车载测量仪v1.1破解版
2008-9-7 iVoodoo巫毒娃娃1.0.1破解版
2008-9-7 iWallpape精品墙纸1.2破解版
2008-9-7 iChillout自然音效工具1.1破解版
2008-9-7 Todo计划提醒1.2破解版
2008-9-7 allRadio电台集合1.01破解版
2008-9-7 My Money个人理财1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵