动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.江民17日病毒播报:小心“机器狗.
.Win32.Hack.ExploitDoor.
.Macro.Word97.Sxe.
.DOS.BW_SeaS.
.DOS.Hehehe.
.Worm.Welchia.b.enc.
.Macro.Word97.JulyKiller.c.
.DOS.Australian.
.DOS.Chapa.
.Win32.Troj.Agent.v.
.DOS.Demon3b.
.Win32.Troj.Tiny101.
.DOS.KeyPress.
.Win32.Troj.KBmanZip.
.Harm.MustLove.
.Win32.Troj.ADTwaintec.
.Win32.Troj.MlWatcher.
.Trojan.PSW.winsys.
.Win32.Hack.Delf.a.
.Win32.Troj.Akuan.

W32.Gunsan

发表日期:2007-12-23 |


病毒名称:  W32.Gunsan 类别: 蠕虫 病毒资料:      受影响系统:Windows 98, Windows NT, windows 2000, Windows XP, Windows Me
    
    不受影响系统:Macintosh, Unix, Linux
    
    病毒危害:
    
    1.大量发送邮件:会向受感染机器上的所有邮件地址发送带毒邮件;
    
    2.删除文件:会删除病毒同目录下含有McAfee, softice, numega, antivirus, anti-virus, win32dasm, sophos, catsclaw, claw95, lockdown, symantec, firewall, virusscan, virus-scan, fprot, f-prot, zone labs, 或 atguard的所有文件;
    
    3.修改文件:会修改后缀为.kix的文件以运行病毒,另外,.Html文件也会被修改成自动打开某个微软站点;
    
    4.导致系统不稳定:会删除必要的系统文件;
    
    5.危及安全设置:会删除反病毒及防火墙产品文件;
    
    病毒传播:
    
    主题:一个单空格符
    
    附件:Tast.exe
    
    附件大小:51200字节
    
    技术特征:
    
    这是一个邮件蠕虫,会感染本地磁盘及共享网络,同时会在安装了IRC的用户电脑上为黑客远程控制开后门。运行后,它会:
    
    1.拷贝自身为%SystemExplorer16.exe;
    
    2.添加键值Explorer %System%Explorer16.exe至注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices中,使得病毒在Windows启动时自动运行;
    
    3.在Windows9598ME机器上,病毒会将自己注册成一项服务,这使得它能够在不被用户查觉时运行;
    
    4.接着,搜索%WindowsInternet Logs文件夹以确定机器上是否安装了ZoneAlarm个人防火墙;如果此文件夹存在,就会C:Noalarm.bat,此文件含有解保护的指令并且会删除如下文件:

    
    %System%Vsdata95.vxd
    
    %System%Vsdatant.sys
    
    %System%Vsdata.dll
    
    %System%Vsmonapi.dll
    
    %System%Vspubapi.dll
    
    %System%Vsmonapi.dll
    
    %WindowsInternet Logs*.*
    
    Progra~1oneLa~1oneAl~1*.* (在Windows安装盘下.)
    
    %System%oneLabs*.*
    
    5.随后,添加一行命令至C:Autoexec.bat,使得下次重启机器时其中的指令会被运行;
    
    6.修改DNS配置文件%WindowsHosts ,使得如下站点名变为本地计算机(127.0.0.1)的地址,而不是这些站点的真正互联网地址了;
    
    mcafee.com
    
    mcaffee.com
    
    norton.com
    
    theregister.co.uk[未结束][iduba_page]www.zdnet.com
    
    sophos.com
    
    zonelabs.com
    
    zonealarm.com
    
    7.之后,在0至4999之间随机选择一个TCP/IP端口,将此端口号记录到C:Skyliner.dat文本文件中,随后病毒仅使用这个端口。接着病毒会设置一个服务器来监听此端口的网络连接,假定病毒作者通过扫描网络以寻找有安全漏洞的机器,服务器会用HTTP格式的标准响应来回复;
    
    8.用微软的某个站点打开HTTP连接,以此来测试被感染机器是否与互联网相连。若连接了,则会在记录完所连接Web服务器的IP地址后,立即关闭连接。若机器并没与互联网相连,病毒也无法连接微软站点时,它会每65秒就连一次,直至连接成功;
    
    9.病毒检测到机器正与互联网连接后,会检查机器的邮件配置情况,阅读键值SoftwareMicrosoftInternet Account ManagerDefault Mail Account
    
    并打开注册表键SoftwareMicrosoftInternet Account ManagerAccounts
    
    或SoftwareMicrosoftInternet Account ManagerAccounts
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      新蠕虫"Gunsan"危害大 会删除大量文件。
发现日期:  2002-6-26
上一篇:W32.Golsys.8020 人气:302
下一篇:W32.Higuy@mm 人气:296
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-8-29 oblog v4.6 build 20080827
2008-8-29 ASBLOG v2.5 bulid 080828
2008-8-29 时尚DJ舞曲小偷 v3.1
2008-8-29 仿代码信息分类系统 v1.0 Beta3
2008-8-29 浮梦呓语-个人网站 完整版
2008-8-29 多用户QQ空间Flash播放器
2008-8-29 美思卡企业网站管理系统高级版
2008-8-28 LDV个人相册系统 v1.6.1
2008-8-28 讯时网站管理系统CMS v3.5
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵