设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 疯狂传播 完全剖析MSN最新蠕虫病毒
全文

疯狂传播 完全剖析MSN最新蠕虫病毒

2007-06-01 17:45作者:原野整理出处:天极Yesky软件频道责任编辑:原野

  病毒名称:MSN相片(Worm.Mail.Photocheat.a)

  病毒类型:蠕虫病毒

  病毒危害级别:★★★☆

  病毒分析:

  这是一个通过MSN进行传播的蠕虫病毒,病毒行为如下:

  1、病毒运行后创建自己的压缩包命名为PHOTOS.ZIP释放到%WINDIR%目录下,放出一名为syshosts.dll的动态库到%SYSTEM%目录下,将动态库蛀入系统多个线程中实现其传播的功能。

  2、病毒会自动创建如下注册表项,实现自启动。

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  "syshosts" = {1E3EF678-AFB7-4420-9CCF-3725505ACA10}

  3、病毒会将生成的PHOTOS.ZIP通过MSN模拟键盘和鼠标操作发送给其他联系人,[发送消息请看]

  4、病毒运行后将访问www.free8.bi的地址,以特定的昵称,登录到特定的IRC频道上,并在IRC聊天频道中散播消息。

  注:现在瑞星将该病毒叫:MSN相片,金山叫:MSN机器人,而江民则叫:性感照片。名称虽不同,但都是一个病毒。

  相关报道:

  • 旧蠕虫再现 MSN用户别接photos.zip文件
  • "性感相册"病毒爆发 向好友群发带毒文件
  • “MSN机器人”造访儿童节 大量用户中招
  •   分析及手工清除:

  • “MSN相片”蠕虫病毒完全清除方法详解
  • 江民发布MSN性感相册病毒技术分析报告
  •   专杀工具:

  • “性感相册”江民专杀工具
  •   更多蠕虫病毒介绍请看天极蠕虫病毒清除专区

    阅读关于 病毒 MSN相册 性感相册 蠕虫 的全部文章

    软件资讯·软件下载尽在天极软件

    相关搜索:
    关注此文读者还看过
    热门关注
    特别推荐
    文章排行
    本周
    本月
    最近更新
    关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
    TMG
    Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    商务联系、网站内容、合作建议:010-82657868
    版权声明 在线提交意见反馈 渝ICP证B2-20030003号
    经营性网站备案信息 网警备案 中国网站排名
    天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众