Worm.MSNLoveme.c

2017-11-30    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
病毒名称(中文): 性感鸡变种C
病毒别名:
威胁级别: ★★★☆☆
病毒类型: 蠕虫病毒
病毒长度: 267264
影响系统: Win9xWinNT



病毒行为:

该病毒是"性感鸡"(Worm.MSNLoveme.b)的一个变种,同样是通过MSN通讯工具进行传播。用户感染该病毒后,它会在用户系统中释放一个Rbot后门程序,从而控制被感染机器。并且会将感染机器的音量调到0,使用户无法听到声音。

1.该病毒自动向在线的Msn好友发送病毒文件,文件名可能为以下之一:

LOL.cmd
Webcam.pif
bedroom-things.pif
naked_drunk.pif
my_pussy.pif
ROFL.pif
underware.pif
Hot.pif
new_webcam.pif

2.当用户感染该病毒时,该病毒会在系统目录下释放文件:

msnmsr.exe(病毒自身)
updates.exe(该文件为Win32.Hack.Rbot病毒)

3.在系统盘根目录下释放一张性感女郎图片,并自动调用IE打开该图片
sexy.jpg

4.可能在系统盘根目录下释放以下文件:
cz.exe
LOL.cmd
Webcam.pif
bedroom-things.pif
naked_drunk.pif
ROFL.pif
underware.pif
Hot.pif
new_webcam.pif
5..修改系统注册表项,使病毒随计算机启动而自动运行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
xpupdate"updates.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
xpupdate"updates.exe"
6.将感染机器的音量调到零


标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:稳捷完善Web防御 实现全面网站保护

下一篇:Macro.Word.Veneno