• Worm.Youda.b

    病毒名称: Worm.Youda.b 类别: 蠕虫病毒 病毒资料: 破坏方法: 通过枚举网络中的共享目录进行传播的蠕虫病毒 病毒采用Delphi编写。 病毒运行后有以下行为: 一、将自己复制到"c:windowstemp"目录下,文件名为"ssshost.exe",并释放图片以迷惑用户。 二、查看系统...

    2008-02-23 09:22:00

  • Worm.Bagz.g

    病毒名称: Worm.Bagz.g 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个用VC编写的蠕虫病毒,采用Upx压缩 病毒行为: 病毒运行后将自己复制到%system%目录下,文件名为TRACE32.exe并将自己注册成服务以达到随系统启动的目的。 病毒驻留内存后将做以下动作: 1.修改hosts...

    2008-02-23 09:21:54

  • Worm.YanZi

    病毒名称: Worm.YanZi 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个蠕虫病毒 病毒行为: 病毒运行后,将自己复制到%system%目录下,文件名为:lsasss.exe 并在注册表:HKLMSoftwareMicrosoftWindowsCurrentVersion Run中加入自己的键值: Microsoft Kernel =%s...

    2008-02-23 09:21:53

  • Worm.Agobot.3.su

    病毒名称: Worm.Agobot.3.su 类别: 蠕虫病毒 病毒资料: 破坏方法: Agobot病毒变种。是一种蠕虫兼后门。 通过局域网共享和漏洞进行传播。 体内含有密码字典,如: sistema invit,utente,benutzer,utilisateur,blowjob,child,rapeme,myhole,qwerty123,mygirl...

    2008-02-23 09:21:47

  • I-Worm.Petik.m

    病毒名称: I-Worm.Petik.m 类别: 蠕虫病毒 病毒资料: 破坏方法: 蠕虫病毒 此病毒启动后将自己拷贝到系统目录下,并且会建立目录c:win32,然后向此目录中释放一个ENVOIE.BAT文件和一个 ENVOIE.VBS文件,此vbs文件的功能为外发邮件,邮件的标题为"Pourquoi les vaches...

    2008-02-23 09:21:45

  • Worm.P2P.Astef.a

    病毒名称: Worm.P2P.Astef.a 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个利用p2p软件传播自己的病毒,由于采用WinZip图标,文件名采用常用的软件名称,所以用户极其容易上当。 1.释放若干自身拷贝到系统。 WINDOWS_CRITICAL_UPDATE.EXE WINDOWSUPDATE.EXE SVCHOST...

    2008-02-23 09:21:44

  • Worm.Win32.Gaobot.c

    病毒名称: Worm.Win32.Gaobot.c 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个worm病毒,该病毒运行后将自己复制到system目录下文件名为:scvhost.exe 并复制自己一份到system目录下文件名为:scvhost.exe 并以建一个服务名为cfgldr的服务 后门: 病毒将监听65506端口,...

    2008-02-23 09:21:41

  • Worm.Win32.Gaobot.f.enc

    病毒名称: Worm.Win32.Gaobot.f.enc 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个worm病毒,运行后监听20356端口,等待控制台的控制命令。 利用该后门控制者可以发动httpflood,udpflood,DCOM漏洞扫描等攻击。并能得到本地系统的一些信息如:主频,操作系统类型,一些游...

    2008-02-23 09:21:40

  • Worm.Dumaru.ca

    病毒名称: Worm.Dumaru.ca 类别: 蠕虫病毒 病毒资料: 破坏方法: 该病毒是一个集蠕虫木马一身的病毒。使用VC 编写,UPX压缩。 当病毒被运行后,病毒将自己复制到system目录,windows目录及windows开始菜单的启动项下。文件名分别为 vxdmgr32.exe,load32.exe,dllreg....

    2008-02-23 09:21:38

  • Worm.Mimail.i.enc

    病毒名称: Worm.Mimail.i.enc 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是Worm.MiMail的新变种。 该病毒运行后首先将自己复制到system目录下路径为:%system32%svchost32.exe 并在注册加入: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRunSv...

    2008-02-23 09:21:35

2