文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库Worm.Novarg.m.enc
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·暴光恶意网站 Ttwd.net担当散毒使者
·病毒清除技巧u.vbe和u.bat手动清除方法
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·伪装成卡巴 盗号木马avp.exe解决办法
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.Killav.ay
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

Worm.Novarg.m.enc

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Worm.Novarg.m.enc 类别: 蠕虫病毒 病毒资料:      破坏方法:蠕虫病毒。
    
    一、蠕虫型病毒,采用upx压缩。图标为Windows系统邮件文件类型的默认图
    
    标。
    邮件附件中的病毒经过压缩,为zip类型。
    
    二、文件和注册表
    
    1. 病毒复制自身到系统目录,命名为“lsass.exe”,添加到注册表启动
    
    项。
    HKEY_LOCAL_MACHINE Software\Microsoft
    \Windows\CurrentVersion\Run\Traybar
    
    2. 病毒会遍历所有目录,复制自身到包含下列文件的目录下:“
    
    incoming”、“ftproot”、“download”、“shar”。
    这些目录往往提供文件下载,利于病毒传播。
    病毒携带几十个名字,命名时与后缀“.com”、".exe"、\“.pif”随机
    
    组合。例如:
    
    Harry Potter.com、ICQ 4 Lite.com、index.exe、Harry Potter.com、
    Kazaa Lite.ShareReactor.com
    Winamp 5.0 (en) Crack.ShareReactor.com、WinRAR.v.3.2.and.key.
    
    com.......
    
    三、病毒试图从“Software\Microsoft\WAB\WAB4\Wab File Name” 读取当前
    
    用户的系统ID。
    
    四、病毒后门传播。
    
    试图连接随机ip 的1042端口。 病毒将随机计算ip地址并对这些地址尝
    
    试对其3127端口的连接。
    如果那个IP地址的主机中了Worm.Novarg病毒,病毒将自己传给目标系统。以
    
    达到“升级”传播的目的。
    
    
    五、遍历磁盘文件,提取邮件地址后,向其发送携带病毒的邮件。
    
    病毒保留数种正文模版,随机从中挑选,如下:
    This Message was undeliverable due to the following reason:
    
    Your message was not delivered because the destination computer was
    not reachable within the allowed queue period. The amount of time

[1] [2] 下一页 




上一篇:Harm.Smith.c

下一篇:Worm.Olatsky.a

Worm.Novarg.m.enc 相关文章:
·Worm.Novarg.v
·Worm.Novarg.m.enc
·手工清除Novarg恶性蠕虫病毒
·Worm.Novarg.c
·Worm.Novarg.d.enc
·Worm.Novarg.r
·Worm.Novarg.h
·Worm.Novarg.c.enc
·Worm.Novarg.d
·Worm.Novarg.u
Worm.Novarg.m.enc 相关软件:
·瑞星--“SCO炸弹(Worm.Novarg)”病毒专杀工具 V1.4

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot