动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.Hiddukel.ya.
.Win32.Hack.QQhongzha.
.DOS.trivial.
.DOS.frost.
.Win32.Troj.PSWLmir3.
.Win32.Hack.BlueEYE.ds.
.DOS.ARCV.a.
.Win32.Troj.VB.cf.
.DOS.Jovial.
.Win32.Troj.SmallBee.e.
.Win32.Hack.iCmdSever.
.Win32.Hack.SdBot.dj.
.Win32.Troj.DarkMoon.c.
.DOS.ub.
.DOS.On4ever.
.Macro.Word.Nomej.
.Win32.Troj.LwyMum.ur.27425.
.Win32.Troj.Gologger.10.
.Win32.Troj.Lineage.bu.
.Win32.Hack.FreeDoor.jc.

W32/Whitebait.gen@MM

发表日期:2007-12-23 |


病毒名称:  W32/Whitebait.gen@MM 类别: 邮件病毒 病毒资料:      病毒简介:该邮件病毒会生成一个可远程存取的木马程序,并向在本地系统的所有文件中找到的邮件地址发送带毒邮件。但由于它所利用的smtp.wanadoo.fr的硬编码邮件服务器还无法进行转发,因此目前此病毒无法向外发送邮件。它的邮件信息如下:
    
    来自(From): security@microsoft.com
    
    主题:WARNING : Black_Piranha
    
    正文:Si vous pouvez lire cet e-mail, c‘est que les services Microsoft on dTtecter la prTsence du virus Black_Piranha dans votre systFme Windows. pour dTsinfecter votre systFme vous n‘avez qu‘a exTcuter le programme en piece jointe. Pour plus d‘informations : http://www.microsoft.com
    
    附件:MSsecu.exe
    
    附件一执行,就会感染本地系统,MSsecu.exe文件被拷贝至Windows目录下,同时弹出一显示黄色图片的窗口。
    
    MSsecu.exe会将主病毒程序及木马组件在Windows目录下生成WINSYSTEM.EXE文件,并创建如下注册表运行键,下次系统启动时自动运行:
    
    · HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
    
    RunWinSystem=C:WINDOWSWinSystem.exe
    
    WinSystem会从本地的如下文件中收集所有的邮件地址:
    
    · .ASP
    
    · .HTM
    
    · .Html
    
    · .PHP
    
    · README.TXT
    
    找到的邮件地址被保存至Windows目录下的BDN.COM文件内。另外,此病毒还会扮演木马的角色,监听314端口,并将您的IP地址发送给病毒作者的邮箱mister_314@pokelord.zzn.com
    
    中毒迹象:
    
    在本地机器的Windows目录下出现下列三个文件:
    
    · %WinDir%BDN.COM
    
    · %WinDir%MSSECU.EXE
    

    · %WinDir%WINSYSTEM.EXE
    
    传染方式:
    
    因SMTP服务器的特殊设置,目前该病毒还无法向外发送带毒邮件。
    
    
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      别名:Backdoor.Blaire (AVP), W32.Whitebait@mm (NAV), Win32.WhiteBait (CA)
    
发现日期:  2002-1-29
上一篇:Worm.Mail.Sleepless 人气:363
下一篇:W32/Shrew@MM 人气:301
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-8-21 Nucleus v3.33 多国语言版
2008-8-21 HDWiki v4.0 bulid 080821 UTF-8
2008-8-21 明科在线客服系统 v6.0
2008-8-21 KesionCMS v5.0.2 正式版 utf-8
2008-8-21 KesionEshop v5.0.2 正式版 utf-8
2008-8-21 HDWiki v4.0 bulid 080821 GBK
2008-8-21 新文互动酷站展示系统 v1.5
2008-8-21 Punbb v1.2.20 多国语言版
2008-8-21 QQ头像网 beta
2008-8-16 iLaba Player(小喇叭播放器) v2.
2008-8-16 DoubleClickFix 鼠标双击修正工具
2008-8-16 CrystalCPUID 4.15.2.451
2008-8-16 VeryCD 电驴(easyMule) 1.0.4 Bu
2008-8-16 uTorrent 1.8 Build 11813 - Sta
2008-8-16 比特精灵(BitSpirit) v3.3.2.287
2008-8-16 StayInTune音叉 v1.0 破解版
2008-8-16 iChing《周易》汉化补丁 v1.0
2008-8-16 Starmap星空图v1.0汉化破解版
  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号