• Worm.P2P.Surnova.d.enc

    病毒名称: Worm.P2P.Surnova.d.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个用vb编写的利用p2p软件共享目录进行传播的蠕虫病毒。 病毒行为: 病毒将自己复制到p2p软件的共享目录中,文件名为以下。 Windows XP key generator.exe Windows XP serial generator.exe Key...

    2008-02-23 09:25:24

  • Worm.Doomjuice.enc

    病毒名称: Worm.Doomjuice.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个利用Worm.MyDoom后门进行传播的蠕虫病毒。 病毒行为: 病毒运行后将自己复制到%System%目录,或Temp目录下。文件名为:intrenat.exe 并在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows...

    2008-02-23 09:25:23

  • Worm.P2P.SpyBot.co

    病毒名称: Worm.P2P.SpyBot.co 类别: 蠕虫 病毒资料: 破坏方法: 一个给系统留后门的蠕虫病毒。 病毒行为: 该病毒运行后将自己复制到%system%目录,并在注册表启动项中加入自己的键值以达到随便系统启动的目的。 病毒驻留内存并启动一个监视线程,遍历系统进程例...

    2008-02-23 09:25:21

  • Worm.DoomJuice.b.enc

    病毒名称: Worm.DoomJuice.b.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个利用Worm.MyDoom后门进行传播的蠕虫病毒。 病毒行为: 病毒运行后将自己复制到%System%目录,或Temp目录下。文件名为:Regedit.exe 并在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoft Window...

    2008-02-23 09:25:19

  • Worm.P2P.Surnova.b

    病毒名称: Worm.P2P.Surnova.b 类别: 蠕虫 病毒资料: 破坏方法: 蠕虫病毒。 一、拷贝自身为系统目录的“BLAARGH.EXE” 二、修改注册表以自启动。 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun "Supernova" : %WINDOWS%BLAARGH.EXE 三、拷...

    2008-02-23 09:25:18

  • Worm.P2P.SpyBot.cs.enc

    病毒名称: Worm.P2P.SpyBot.cs.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个给系统留后门的蠕虫病毒。 病毒行为: 该病毒运行后将自己复制到%system%目录,并在注册表启动项中加入自己的键值以达到随便系统启动的目的。 病毒驻留内存并启动一个监视线程,遍历系统进...

    2008-02-23 09:25:16

  • Worm.P2P.SpyBot.cr.enc

    病毒名称: Worm.P2P.SpyBot.cr.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个给系统留后门的蠕虫病毒。 病毒行为: 该病毒运行后将自己复制到%system%目录,并在注册表启动项中加入自己的键值以达到随便系统启动的目的。 病毒驻留内存并启动一个监视线程,遍历系统进...

    2008-02-23 09:25:16

  • Worm.Welchia.b.enc

    病毒名称: Worm.Welchia.b.enc 类别: 蠕虫 病毒资料: 破坏方法: 一个利用多个漏洞进行传播的蠕虫病毒。 病毒行为: 病毒将于2004年6月1日以后或病毒运行180天以后。自动删除自己的服务,并删除自己的exe文件。 病毒运行后将自己复制到 %System%driverssvchost.e...

    2008-02-23 09:25:15

  • Backdoor.Laserv.en

    病毒名称: Backdoor.Laserv.en 类别: 蠕虫 病毒资料: 破坏方法: 一个后门木马注入程序。 病毒行为: 该程序运行后,将遍历当前系统的进程例表。查找打开LSASS.EXE进程 并提升自己程序的特权级向该进程注入一段代码。 该远程线程负责把后门组件(后门的实现主体)装...

    2008-02-23 09:25:13

  • Worm.Novarg.c.enc

    病毒名称: Worm.Novarg.c.enc 类别: 蠕虫 病毒资料: 破坏方法: 病毒:"Worm.Novarg"变种 该病毒是蠕虫型病毒,采用upx压缩。 病毒运行时会释放后门程序为:%System% shimgapi.dll,该后门为一个代理服务器,端口为3127至3198,该模块还能根据传来的命令接受一个文...

    2008-02-23 09:25:11

2