• I-Worm.Wukill.f

    病毒名称: I-Worm.Wukill.f 类别: 蠕虫病毒 病毒资料: 破坏方法: 这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。 一、 病毒首次运行时将显示"This File Has Been Damage!"; 二、 将自己复制到windows目录下并改名为Mstray...

    2008-02-23 09:21:20

  • I-Worm.Stopin.a

    病毒名称: I-Worm.Stopin.a 类别: 蠕虫病毒 病毒资料: 破坏方法: 通过邮件进行传播的蠕虫病毒 病毒采用Borland C 编写,UPX v1.20压缩。 病毒运行后有以下行为: 一、将自己复制到%WINDIR%目录下,文件名为"MSKERN32.EXE"。 二、修改注册表以下键值,以达到其自启...

    2008-02-23 09:21:16

  • Worm.Banwor.a

    病毒名称: Worm.Banwor.a 类别: 蠕虫病毒 病毒资料: 破坏方法: Delphi写的蠕虫蠕虫。由4个文件组成: syhost.exe, scan.exe, hwin32.dll, win32.dll。 syhost.exe是病毒主程序。 scan.exe负责扫描局域网内机器的RPC漏洞,扫描成功后利用漏洞传播病毒。 hwin32.exe负...

    2008-02-23 09:21:12

  • Worm.Win32.DipNet.b

    病毒名称: Worm.Win32.DipNet.b 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个蠕虫病毒. 病毒行为: 病毒运行后将自己复制到%system%目录下,文件名为:%随机字符%.exe并在注册表 HKLMSOFTWAREMicrosoftWindows CurrentVersionRun中加入自己的键值: "WinNetDDE" =...

    2008-02-23 09:21:11

  • Worm.Win32.Wurmark.c

    病毒名称: Worm.Win32.Wurmark.c 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个用VB编写的蠕虫病毒. 病毒行为: 病毒将自己的病毒文件压缩成attached.zip文件.并将其复制到%system%目录下,病毒还将释放一个名为uglym.jpg的文件到%system%目录,并使用ie打开它. 病毒启...

    2008-02-23 09:21:08

  • I-Worm.Hopalon

    病毒名称: I-Worm.Hopalon 类别: 蠕虫病毒 病毒资料: 破坏方法: 该病毒试图释放脚本文件“hop_along.vbs”,利用该脚本枚举本地地址薄,发送具有下列特征的信件 1.标题是“Look At This!!!” 2.正文是“You have to see this file its so funny!” 3.附件名称为“ho...

    2008-02-23 09:21:10

  • Worm.roron.55.c

    病毒名称: Worm.roron.55.c 类别: 蠕虫病毒 病毒资料: 破坏方法: 此病毒是一个利用IRC漏洞进行传播的蠕虫病毒,此病毒启动后将自己随机的安装到c盘的某几个目录中并且随机的起名,修改注册表的 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRun 项...

    2008-02-23 09:21:04

  • Win32.nCit

    病毒名称: Win32.nCit 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个集木马和PE病毒于一体的病毒。 1.该病毒感染PE类型的文件。 首先,提取原来exe文件的图标信息,替换自己的图标。 然后,将原来的exe放在自己的后面, 最后,附加0x3F的字符串信息:“ ncit99090B?...

    2008-02-23 09:21:03

  • P2P-Worm.Win32.Delf.ae

    病毒名称: P2P-Worm.Win32.Delf.ae 类别: 蠕虫病毒 病毒资料: 破坏方法: 此病毒启动后会在系统目录下新建一个名为sys32的目录,然后将病毒体文件复制多份到此目录下,并且将文件随机命名。此病毒还会释放一个名为KAZAA.bat的 批处理文件,并且将次文件写入自启动项...

    2008-02-23 09:21:03

  • Worm.HorseMan

    病毒名称: Worm.HorseMan 类别: 蠕虫病毒 病毒资料: 破坏方法: 病毒通过Outlook邮件和irc传播。 1.杀掉内存中窗口标题内包含有下列字符串的应用程序 anti alert mon check avp kav nav scan 2.释放一个名字叫LogData.vbs脚本并执行 这个脚本启用outlook利用注册表中...

    2008-02-23 09:21:00

2