动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Hack.ExpMERCUR.42.
.Macro.Word97.Wazzu.cg.
.BAT.Munga.e.
.Macro.Excel.Laroux.db.
.毒性更胜AV病毒 禽兽完全解决方案.
.DOS.Troj.Cruach.b.
.Win32.Troj.MailSpamVB.d.
.Win32.Troj.Alavar.a.
.Win32.Hack.SBD.
.Win32.Hack.Izram.17.
.Win32.Troj.KillFiles.
.Win32.Troj.Hucsyn.51.
.Worm.NetSky.ab.
.DOS.DIW.
.DOS.E2B_Batman.
.Win32.Troj.DownKaoTan.a.
.DOS.Austin.
.Win32.Troj.QQHappy.
.Win32.Troj.ProxyRanky.h.
.BackDoor.Rtkit.122.

Worm.Zafi.a

发表日期:2008-8-11 |


病毒名称(中文): 灾飞
病毒别名: W32.Erkez.A@mm[NAV],I-Worm.Zafi[AVP],W32/Zafi@MM[
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 11776
影响系统: Win9xWinNT



病毒行为:

这是一个通过发送带毒邮件感染计算机的蠕虫病毒。

1.病毒拷贝自己到系统目录:%System%<随机文件名>.exe。其中"随机文件名"表示一个随机的8位字符的文件名。同时,它还会在同一目录下创建以.dll为后缀的文本文件。

2.在注册表主键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
下添加如下子键:
"Hazafi"
以保存该蠕虫的配置信息。

在注册表主键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下添加如下键值:
"<随机字符串>"="%system%\<随机文件名>.exe"
以便该病毒在每次重启Windows时运行。

3.病毒试图结束以下进程:
dfw.exe
fsav32.exe
fsbwsys.exe
fsgk32.exe
fsm32.exe
fssm32.exe
fvprotect.exe
mcagent.exe
navapw32.exe
navdx.exe
navstub.exe
navw32.exe
nc2000.exe
ndd32.exe
netarmor.exe
netinfo.exe
netmon.exe
nmain.exe
nprotect.exe
ntvdm.exe
ostronet.exe
outpost.exe
pccguide.exe
pcciomon.exe
regedit.exe
regedit32.exe
taskmgr.exe
tnbutil.exe
vbcons.exe
vbsntw.exe
vbust.exe
vsmain.exe
vsmon.exe
vsstat.exe
winlogon.exe
zonalarm.exe

4.病毒从IE历史记录文件夹中随机选择一个最近敲入的URL,并用IE打开。

5.假如系统时间为2004年5月1日,那么病毒会显示如下一段匈牙利语的文字:
Emberek!Magyarokszazezrei,millioielneknaprol-napra,halnakehen-szomjan,
sszegenysegbenhazankban!Mikozbenjonehanyfelsoparlamentigazembermillios
vagyonokrateszszert,mitsemtorodvevelunk.Latszatemberekiranyitanak,kik
emelikfizetesunk,sketszerannyiadotvonnakle,kikigazsagszolgaltatasrol
regelnek,mikorabunozoketesanovekvoagressziotvediktorvenyeikkel,kikinkabb
Forma1-repocsekoljakapenzt,mialatthajlektalanokhalnakmegnapontautcainkon,
skorhazibetegekszenvednekszuksegesmuszereknelkul.
Hogy-hogynemlatjaeztsenki????Miertnincsegyigazmagyar,kivegre
marnemsajaterdekeit,hanemazorszagsulyosproblemaithelyezneeloterbe!!!
Nemelegakarni,sbeszelni,megszonoklatniaszepet,sjot,
tenni-tenni-tennikell,egyarantmindenkinek-mindenkiert!
==HAZAFI==/Pecs,2004,(SNAFTeam)/

6.病毒通过连接http://www.google.com来检查Internet连接是否有效。

7.病毒从具有以下后缀名的文件中搜索Email地址:
.htm
.wab
.txt
.dbx
.tbb
.asp
.php
.sht
.adb
.mbx
.eml
.pmr
并将其搜索到的Email的地址保存在它此前创建的以.dll为后缀的文本文件中。

8.向搜索到的Email地址发送邮件
其发送的邮件具有以下特征:
发件人为以下字符串中的一个:
<具有迷惑性的字符串>
kepeslapok@meglep.hu

主题:
kepeslaperkezett!

正文:
Tiszteltfelhasználó!
Önnekkópeslapjaórkezett!
Akópeslapfeladója:Alapotazalábbicimentudjamegtekinteni:
http//matav.hu/viewcard/index=psp4uo5683535GSb0123fhhf578840f0623cv2
vagyamellókeltinternetlinkkattintásával.
Üdvözlettel:Matave-card!
http//www.netezz.matav.hu/

附件:
link.matav.hu.viewcard.index42ADR4502HHJeTYWYJDF334GSDEv25546.com

但是病毒不对含有以下字符串的Email地址发送邮件:
microsoft
vir
trendmicro
avp
f-prot
hotmail
gov
anti
panda
norton

9.假如系统时间为4月,那么病毒将中止自己的运行。


上一篇:Win32.Troj.PSWMir2 人气:71
下一篇:Win32.Hack.Matrix 人气:56
浏览全部Worm.Zafi.a的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-11-21 AutoIndex v2.2.4 多国语言版
2008-11-21 ASBLOG v2.5 bulid 081118
2008-11-21 phpwebsite v1.60
2008-11-21 DreamArticle 文章管理系统 v3.0
2008-11-21 DreamArticle 文章管理系统 v3.0
2008-11-21 Piwik ( PHP统计系统,可以和GOOG
2008-11-21 CMS001 v2.2 Beta
2008-11-21 magento开源电子商务平台 v1.1.7
2008-11-21 开良马克思影视下载插件 v1.1
2008-11-21 傲游(Maxthon) 2.1.5 正式版
2008-11-21 Skype v3.8.0.188 Final
2008-11-21 AirPlay OpenAlpha 2008.11.20
2008-11-21 屏幕文字抓取工具 DWMouse1.3.510
2008-11-21 Vista一键还原(Vista Ghost)1.
2008-11-21 SP Photo Fix照片修改1.2破解版
2008-11-21 QQ腾讯聊天工具 v1.2正式版
2008-11-21 FlightTrack航班信息v1.0破解版
2008-11-21 RealPiano仿真钢琴1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成