Worm.P2P.Himera

2008-02-23 09:17:35来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

病毒名称: Worm.P2P.Himera 类别: 蠕虫病毒 病毒资料: 破坏方法:

病毒采用VB编写,FSG压缩。

病毒运行后有以下行为:

一、将自己复制到为以下文件:

1.C:\WINDOWS\SYSTEM\MythKernel32.exe
2.C:\WINNT\SYSTEM\MythKernel32.exe
3.C:\WINNT\system\H32.exe
4.C:\WINDOWS\SYSTEM\H32.exe

二、修改注册表以下键值,以达到其自启动的目的:

1.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
增加数据项:"H32"
数据值为病毒文件全路径

三、查看当前系统是否符合病毒的特定条件,如果不符合病毒将弹出一个对话框显示以下内容:

对话框标题为:"Project"
对话框内容为:"This system is infected with the Himera virus! You are lUCky to survive! "

四、试图将自己复制到当前计算机的软盘(A盘),文件名为"Backup.exe"

五、查找P2P软件的共享目录,并将自己复制到该目录下,文件名有以下可能:

"Sexy.exe"、"Teens Show.exe"、"Cracks Collection.exe"、"Visual Studio
Guide.exe"、"Funny Clip.exe"、
"Eminem Art.exe"、"GTA3 Crack.exe"、
"Zone Alarm Serial.exe"、"ATI Drivers.exe"、
"F-Prot Crack.exe"、"Quality XXX.exe"、
"Big tits.exe"、"Pamela.exe"、"Britney-naked.exe"、
"Hot Girls.exe"、"Anal XXX.exe"、
"Oral XXX.exe"、"Blow job.exe"、
"Anna Kournikova.exe"、
"Matrix_Stunts.exe"、"Ronaldo.exe"
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2005-1-5

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Worm.Relphot

下一篇:Worm.Lentin.g