动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Macro.Word97.Look.
.Win32.Troj.Delf.x.
.Trojan.StartPage.ic.
.Macro.Word97.Cobra.m.
.Script.RedLof.C.
.Macro.PPT.Panzer.
.DOS.EnolaGay.
.DOS.Bad_MLTI.a.
.DOS.HLLC.Behi.
.DOS.Frodo.a1.
.Macro.Word97.Pip.i.
.DOS.HLLO.Generic.
.DOS.Troj.Hack.
.Macro.Word97.Ramza.b.
.Macro.Excel97.Exlax.b.
.W97M.Zacry.A@mm.
.Win32.Hack.Agobot.he.
.Win32.Hack.Delf.fp.
.Win32.Troj.Lmir.ki.
.DOS.SVC_Svet.

W32.Alcarys.D@mm

发表日期:2007-12-23 |


病毒名称:  W32.Alcarys.D@mm 类别: 蠕虫病毒 病毒资料:      病毒简介:该蠕虫类似于W32.Alcarys.C ,不同之外在于,它还能够借助微软的Outlook进行传播。
    
    病毒邮件信息:
    
    主题:Hello... You‘r Randomly Chosen As a Tester...
    
    附件:Regkey.pif and Vbgame.com (61K)
    
    感染的目标文件:Normal.dot 及其他Word文档
    
    技术特征:
    
    W32.Alcarys.D@mm 一旦运行,会出现一张表格(字母猜迷游戏),而在背地里,该病毒不知不觉地进行了如下破坏行为;
    
    在根目录下生成副本:
    
    Regkey.pif
    
    Vbgame.com
    
    Registry.com
    
    添加键值*Alphabet C:
    
    egistry.com
    
    至注册表键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
    
    随后,通过Outlook向外发送带毒邮件。其邮件信息如下:
    
    主题:Hello... You‘r Randomly Chosen As a Tester...
    
    内文:Check out this new game from tUCows.com..
    
    注意:病毒并非来自tucows.com网站,这是一个合法站点
    
    附件:Regkey.pif 及Vbgame.com
    
    
    在病毒执行后显示的表格中,有一个可执行文件Clickme2x.com的图标,若您双击它,这个嵌入在病毒体内的文件便会执行,从而创建如下文件:
    
    Click2X.com. 这是一个感染 Word Normal.dot 文件的病毒;
    
    Normal.tmp. 这是一个含有过滤性宏病毒源代码的文本文件;
    
    XPloit.txt. 也是一个含有过滤性宏病毒源代码的文本文件;
    

    V.reg. 该文件随后会被病毒删掉;
    
    W.reg. 该文件随后会被病毒删掉;
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:   发现日期:  2002-3-7
上一篇:W32.Chet@mm 人气:350
下一篇:W32.Antiqfx.F.Worm 人气:367
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-10 企业网站智能管理系统(TZIMS) v6
2008-10-10 拓文asp.net网站内容管理系统 v6
2008-10-10 动网论坛PHP版 v2.0++ Build 081
2008-10-10 免费时代CMS v5.0
2008-10-10 wodig第四季中文DIGG社区 v4.1 b
2008-10-10 老Y文章管理系统 v2.2 bulid 081
2008-10-10 魔法盒动感相册 ASP+SQL版 v2.0
2008-10-10 Asoft签到管理系统 v3.0 Pack1
2008-10-10 哥特人音乐网潮流留言本 v1.1
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号