动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.TVMDown.
.Win32.Hack.NetKiller.
.DOS.VCLBased.
.SymbOS/Fontal.B.
.Win32.Troj.qqmsgk163.p.
.Win32.Hack.Frenzy2KC.b.
.Worm.Mydoom.o.
.DOS.HLLO.DPOGBas.a.
.DOS.Troj.Teone.
.Worm.sdbot-ib.enc.
.Win32.Troj.Alcaul.q.
.DOS.ps-mpc.
.DOS.VCCCorp.
.DOS.VCL.
.Win32.Hack.MiniCo.
.Win32.Troj.Quatro.b.
.Win32.Hack.Moses_c.
.Win32.Troj.Dialui.
.Trojan.Superway.60.enc.
.Win32.Hack.Troyen.

W32.Klez.H@mm

发表日期:2007-12-23 |


病毒名称:  W32.Klez.H@mm 类别: 蠕虫 病毒资料:      病毒特征:可借助电子邮件及共享网络传播,同时会感染文件。病毒运行后,会在机器上生成%System%Wink<随机字符>.exe文件,并将键值Wink<随机字符> %System%Wink<随机字符>.exe添加至如下注册表中;
    
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
    
    或者创建注册表键:
    
    HKEY_LOCAL_MACHINESystemCurrentControlSetServicesWink[随机字符],并在子键中插入键值,使得Windows启动时,病毒会自动运行。
    
    另外,此蠕虫还会通过停止一些激活的进程来破坏病毒扫描器以及阻止以前出现的蠕虫(如尼姆达及红色代码)的运行。又会删除反病毒软件的启动键值及检测数据文件,如:
    
    Anti-Vir.dat
    
    Chklist.dat
    
    Chklist.ms
    
    Chklist.cps
    
    Chklist.tav
    
    Ivb.ntz
    
    Smartchk.ms
    
    Smartchk.cps
    
    Avgqt.dat
    
    Aguard.dat
    
    病毒还会将自身拷贝至本地、映射网络驱动器中,文件名可能为:
    
    1.双扩展名的随机文件。如Filename.txt.exe
    
    2.双扩展名的.rar 文件包,如Filename.txt.rar
    
    关于病毒邮件,它会搜索Windows地址簿、ICQ数据库及本地文件中的所有邮件地址,之后向这些邮件地址发送带毒邮件。它有自己的SMTP引擎。病毒邮件的主题、正文及附件名都是随机的,其中邮件来源(From:项)是从被感染机器上所找到的邮件地址中随机选取的。
    
    它从如下后缀名的文件中搜索邮件地址:
    
    mp8
    
    .exe
    
    .scr
    
    .pif
    
    .bat
    
    .txt
    
    .htm
    

    .Html
    
    .wab
    
    .ASP
    
    .doc
    
    .rtf
    
    .xls
    
    .jpg
    
    .cpp
    
    .pas
    
    .mpg
    
    .mpeg
    
    .bak
    
    .mp3
    
    .pdf
    
    邮件主题为如下列表之一:
    
    Undeliverable mail--"[Random Word]"
    
    Returned mail--"[Random word]"
    
    a [随机文字] [随机文字] game
    
    a [随机文字] [随机文字] tool
    
    a [随机文字] [随机文字] website
    
    a [随机文字] [随机文字] patch
    
    [随机文字] removal tools
    
    how are you
    
    let‘s be friends
    
    darling
    
    so cool a flash,enjoy it
    
    your password
    
    honey
    
    some questions
    
    please try again
    
    welcome to my hometown
    
    the Garden of Eden
    
    introdUCtion on ADSL
    
    meeting notice
    
    questionnaire
    
    congratulations
    
    sos!

    
    japanese girl VS playboy
    
    look,my beautiful girl friend
    
    eager to see you
    
    spice girls‘ vocal concert
    
    japanese lass‘ sexy pictures
    
    上述的随机文字可能为如下之一:
    
    new
    
    funny
    
    nice
    
    humour
    
    excite
    
    good
    
    powful
    
    WinXP
    
    IE 6.0
    
    W32.Elkern
    
    W32.Klez.E
    
    Symantec
    
    McAfee
    
    F-Secure
    
    Sophos
    
    Trendmicro
    
    Kaspersky
    
    邮件正文是随机的。若在未打补丁的Outlook或Outlook Express中打开病毒邮件,病毒会自动运行,请尽快到如下地址下载并安装相应补丁:
    
    http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
    
    另外,通过创建原病毒文件的一隐藏性病毒副本来感染可执行文件,并用自身覆盖掉被感染的原文件。其中隐藏的病毒副本经过加密,其文件名等同于原病毒文件,但扩展名任意。此蠕虫还会将病毒W32.Elkern.4926加入到%Program Files%文件夹中,以随机文件名存在,然后会运行该病毒。
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:   发现日期:  2002-4-17
上一篇:W32.Poscal.Worm 人气:503
下一篇:W32.Lamecada@mm 人气:358
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-10 企业网站智能管理系统(TZIMS) v6
2008-10-10 拓文asp.net网站内容管理系统 v6
2008-10-10 动网论坛PHP版 v2.0++ Build 081
2008-10-10 免费时代CMS v5.0
2008-10-10 wodig第四季中文DIGG社区 v4.1 b
2008-10-10 老Y文章管理系统 v2.2 bulid 081
2008-10-10 魔法盒动感相册 ASP+SQL版 v2.0
2008-10-10 Asoft签到管理系统 v3.0 Pack1
2008-10-10 哥特人音乐网潮流留言本 v1.1
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号