Worm.P2P.Himera
2008-02-23 09:17:35来源:互联网 阅读 ()
病毒采用VB编写,FSG压缩。
病毒运行后有以下行为:
一、将自己复制到为以下文件:
1.C:\WINDOWS\SYSTEM\MythKernel32.exe
2.C:\WINNT\SYSTEM\MythKernel32.exe
3.C:\WINNT\system\H32.exe
4.C:\WINDOWS\SYSTEM\H32.exe
二、修改注册表以下键值,以达到其自启动的目的:
1.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
增加数据项:"H32"
数据值为病毒文件全路径
三、查看当前系统是否符合病毒的特定条件,如果不符合病毒将弹出一个对话框显示以下内容:
对话框标题为:"Project"
对话框内容为:"This system is infected with the Himera virus! You are lUCky to survive! "
四、试图将自己复制到当前计算机的软盘(A盘),文件名为"Backup.exe"
五、查找P2P软件的共享目录,并将自己复制到该目录下,文件名有以下可能:
"Sexy.exe"、"Teens Show.exe"、"Cracks Collection.exe"、"Visual Studio
Guide.exe"、"Funny Clip.exe"、
"Eminem Art.exe"、"GTA3 Crack.exe"、
"Zone Alarm Serial.exe"、"ATI Drivers.exe"、
"F-Prot Crack.exe"、"Quality XXX.exe"、
"Big tits.exe"、"Pamela.exe"、"Britney-naked.exe"、
"Hot Girls.exe"、"Anal XXX.exe"、
"Oral XXX.exe"、"Blow job.exe"、
"Anna Kournikova.exe"、
"Matrix_Stunts.exe"、"Ronaldo.exe"
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2005-1-5
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:Worm.Relphot
下一篇:Worm.Lentin.g
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash