网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 光华11月26日-12月2日一周病毒播报
-->
全文

光华11月26日-12月2日一周病毒播报

2007-11-28 10:29作者:天极网络安全出处:天极网软件频道责任编辑:梁海欣

  光华病毒研究中心发布11月26日-12月2日一周病毒播报以下是几个重要病毒的分析:

  一、W32病毒:W32.Dawin

  根据反病毒研究中心专家介绍,W32.Dawin 是个W32病毒,长度 897,512 字节,感染 Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000 系统。它复制自身到网络共享和移动盘,感染所有exe文件。当收到、打开此病毒时,有以下危害:

  A.创建文件

  [系统盘]:\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe

  B.当系统访问磁盘时,创建文件autorun.inf,内容为

  [AutoRun]

  open=.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe .

  shellexecute=.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe .

  shell\Open\command=.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe .

  shell=Open

  open=.

  C.修改注册表项

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\inet

  D.搜索硬盘上的所有exe文件并感染

  E.复制自身到网络共享和移动盘

  光华反病毒软件已经对这种病毒进行了处理,请用户升级后,使用光华反病毒软件清除。

  二 后门病毒 Backdoor.Pharvest

  根据反病毒研究中心专家介绍,Backdoor.Pharvest 是一个后门病毒,长度 58,368 字节或 89,088 字节,感染Windows 98, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000 系统。它收集用户邮件信息,当收到、打开此病毒时,主要有以下危害:

  A.复制自身到系统目录的 crehcjid.dll

  B.创建文件

  系统目录\tcpip_patcher.sys

  Win目录\explorer.exe.bak

  C.修改explorer.exe 指向病毒,使得病毒在每次用户登录时执行

  D.将tcpip_patcher.sys安装为服务

  E.检查注册表HKEY_CURRENT_USER\Software\Microsoft\Outlook Express,收集用户邮件信息

  F.将收集到的内容发送到 208.72.169.10:41001

相关搜索:
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图