手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Win32.Vig

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: Win32.Vig 类别: 蠕虫 病毒资料: 病毒特征:

此病毒是一个网络意识蠕虫。首先它会在被感染系统上生成病毒副本C:WindowsSystemDll32run.exe。接着创建注册表键:

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunSystemCheck="C:WindowsSystemDll32run.exe",使得Windows每次启动时,病毒都会自动运行。

此外,它还会修改另一个注册表键,用来确定点击“My Computer”属性时所显示的内容:

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRegisteredOwner="Viguito Bufón"

之后,蠕虫会试图删除注册表文件"C:windowsregedit.exe",这样用户就无法将注册表恢复到原始状态。

为了传播,病毒会以随机文件名将自身拷贝至所有本地及映射网络磁盘的根目录下。同时它也会有规律地间隔一段时间不断地将自身复制到软盘A:下。其中文件名可能如下:

Aznarin.exe

Juego.exe

Informe.exe

Pamela.exe

Tetris.exe

最后,蠕虫会在随机状态下创建位图图像C:Foto.bmp.
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: 别名:Win32/Vig.Worm

警惕新蠕虫“Vig”在C盘根目录放置恐怖图片。
发现日期: 2002-8-20

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!