动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.DOS.Slug.
.Macro.Word97.Marker.cp.
.DOS.HLLO.generic.a.
.DOS.Gerli.
.Macro.Excel97.Xlscan.e.
.Win32.Troj.EPhonePass.
.DOS.Joke.ANTIVIRA.
.Win32.Hack.MiniSnake.a.
.DOS.Midinfec.
.Win32.Hack.Brutus.a.
.Win32.Troj.KillAV.am.
.Win32.Troj.Clidem.
.Win32.Hack.SdBot.tg.
.Win32.Troj.Moridin.c.
.DOS.V.
.DOS.VCCBased.
.Win32.Hack.VB.go.
.Win32.Hack.Skubur.i.
.DOS.trojan.
.Win32.Troj.Small.dg.

Worm.surconfluge

发表日期:2008-8-11 |


病毒名称(中文): 破坏之神
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 36055
影响系统: Win9xWinNT



病毒行为:

这是一个通过邮件,P2P和IRC传播的蠕虫病毒,该病毒在被感染的计算机上实施一系列的严重的破坏活动,使用户无法正常使用计算机.

1.生成文件
%Windows%\TASKMANAGER.exe
%ProgramFiles%\WindowsMediaPlayer\wmlaunch.exe
%ProgramFiles%\InternetExplorer\Firewall.exe
%ProgramFiles%\InternetExplorer\WWEDivas.exe
C:\DocumentsandSettings\AllUsers\StartMenu\Programs\Startup\XPStart.exe
C:\Torrie&Stacy.exe
C:\ProgramFiles\Torrie&Stacy.exe

2.增加启动项,使病毒开机运行.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
键Firewall键值"%ProgramFiles%\WindowsMediaPlayer\wmlaunch.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
键Protection键值"%ProgramFiles%\InternetExplorer\Firewall.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
键SysRes键值"%Windows%\TASKMANAGER.exe"

3.搜索Windows地址簿中所有的地址,并发送邮件
发件人:
administrator@wwe.com

邮件主题:
WWEAdmninistrator

邮件内容:
FreeWWETorrieWilsonandSableScreanSaver

邮件附件:
WWEDIVAS.exe

4.P2P传播方式:
病毒通过把本身拷贝到以下P2P软件的共享目录,来达到传播的目的.包括KMD,Kazaa,Morpheus,Grokster,BearshareandEdonkey2000。
C:\ProgramFiles\BearShare\Shared\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\Edonkey2000\Incoming\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\Grokster\MyGrokster\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\KMD\MySharedFolder\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\KaZaALite\MySharedFolder\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\Kazaa\MySharedFolder\WWETorrieandSableScreanSaver.exe
C:\ProgramFiles\Morpheus\MySharedFolder\WWETorrieandSableScreanSaver.exe

5.通过IRC传播
为了通过IRC传播,蠕虫会复制到以下位置:
C:\ProgramFiles\mIRC\Downloads\WWEDIVAS.exe

6.蠕虫会终止LSASS.exe进程,导致一部分计算机不断重启.

7.蠕虫会终止以下的进程
DAP.exe
VB6.exe
msgmsgr.exe
ccapp.exe
regedit.com
mdm.exe
iexplore.exe
smss.exe
dllhost.exe
SVCHOST.exe

8.修改Hosts,禁止用户访问以下网站:
http://oe.msn.msnmail.hotmail.com/cgi-bin/hmdata
http://services.msn.com/svcs/hotmail/httpmail.asp
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=hotmail
messenger.hotmail.com
raw.wwe.com
smackdown.wwe.com
www.about.com
www.alltheweb.com
www.altavista.com
www.download.com
www.emp3finder.com
www.geocities.com
www.google.com
www.guitar-pro.com
www.hdpvidz.com
www.hotmail.com
www.kazaa.com
www.mcafee.com
www.microsoft.com
www.msn.com
www.mysongbook.com
www.nero.com
www.net2phone.com
www.regedit.com
www.rohitab.com
www.roxio.com
www.symantec.com
www.themetsource.com
www.trendmicro.com
www.urbanchaosvideos.com
www.vbcode.com
www.wwe.com
www.yahoo.com

9.删除文件:
%ProgramFiles%\commonfiles\symantecshared\ScriptBlocking\scrblock.dll

10.病毒会通过修改注册表,破坏用户使用以下功能:
禁止“运行”菜单
禁止“关闭”菜单
禁止"查找"命令
禁止系统恢复
禁止使用cmd命令模式
禁止使用注册表程序regedit.exe
设置计算机名为surconfluge

11.病毒会禁止使用以下100种程序:

notepad.exe,
wordpad.exe,
msnmsgr.exe,
winzip.exe,
CLEAN_NOTEPAD.EXE,
moviemk.exe,
defrag.exe,
netstat.exe,
netstat.exe,
sndvol32.exe,
sndrec32.exe,
CCIMSCN.exe,
shutdown.exe,
sndvol32.exe,
write.exe,
dxdiag.exe,
ntbackup.exe,
dialer.exe,
dllhost.exe,
print.exe,
trendmicro.com,
UPXiT.exe,
vb6.exe,
NMain.exe,
NAVW32.exe,
NAVWNT.exe,
NAVSTUB.exe,
navui.nsi
,MSDEV.exe,
chktrust.exe,
apssm.exe,
SNDSrvc.exe
NMain.exe
Ra2.exe,
vfp6.exe,
setup.exe,
install.exe,
savscan.exe,
ad-aware.exe,
remove.exe,
uninstall.exe,
NeroStartSmart.exe,
uninst.exe,
isuninst.exe,
aawsepersonal.exe,
keygen.exe,cmd.exe,
project1.exe,
1.exe,
file.exe,
browser.exe
UNWISE.exe,
play.exe
directcd.exe
bind.exe
VPC32.exe
VPDN_LU.exe,
VPTray.exe
DefWatch.exe
DoScan.exe
Integrator.exe
swdoctor.exe
.exe......

12.蠕虫会使防病毒,windows升级,防火墙软件失效.

13.共享C、D、E盘。

14.蠕虫会生成"C:\VirusDetected.txt"文本文件,包含以下内容:
"Wormisdetectedonyourcomputer(W32.surconfluge.A@mm),updateyourVirusDefinitiontoprotectyourcomputerfromthelastestvirusesandworms."


上一篇:Win32.Troj.PSWLineage.bw 人气:62
下一篇:Worm.Mydoom.x 人气:66
浏览全部Worm.surconfluge的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-12-4 PhpCMS2008 bulid 081203 简体中
2008-12-4 Menalto Gallery v1.5.10 多国语
2008-12-4 Phpcms2008 bulid 081203 简体中
2008-12-4 乘风多用户计数器 v3.92 (Acc)
2008-12-4 乘风多用户计数器 v3.92 (Sql)
2008-12-4 BBSxp 2008 8.0.5 SP2 Build 081
2008-12-4 ASBLOG v2.5 bulid 081118(1201)
2008-12-4 非零坊幽默短信 v3.4
2008-12-4 红茶巴士(公交)查询系统 v3.0
2008-11-29 Tencent Traveler 4.4
2008-11-29 龙卷风网络收音机 v3.0.0.0
2008-11-29 Intel Chipset Software Install
2008-11-29 TweakVI 1.0 Build 1100
2008-11-29 Opera 9.62 Build 10469
2008-11-29 MPlayer WW编译版 SVN-r28044(20
2008-11-29 NetTools网络工具v1.0.0破解版
2008-11-29 3DGallery三维体验1.1破解版
2008-11-29 SecretBook保密本v1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | OPEN参数生成器 | 弹出式窗口代码产生器 | 密码登录生成器 | 在线按钮生成器 | Meta标签生成器 | 多色彩特效字代码生成器 | 网页代码调试器 | 在线FTP登陆 | Flash取色器 | 配色代码对照表 | 配色辞典 | CSS生成器 | 广告代码 | 框架网页代码生成器 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | 在线调色板 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 元素周期表 | 健康查询 | 世界时间 | 万年历 | 二十四节气 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成