• Worm.P2P.SpyBot.gen.r.enc

    病毒名称: Worm.P2P.SpyBot.gen.r.enc 类别: 蠕虫 病毒资料: 破坏方法: 利用P2P软件传播自己的蠕虫病毒 病毒运行后将自己复制到%SYSDIR%目录下,文件名随机。 修改注册表: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun HKEY_CURRENT_USER...

    2008-02-23 09:29:15

  • Worm.Win32.Dedler.i

    病毒名称: Worm.Win32.Dedler.i 类别: 蠕虫 病毒资料: 破坏方法:蠕虫。 将自己拷贝到系统目录,文件名为svCss.exe,修改注册表 HKLMSoftwareMicrosoftWindowsCurrentVersionRun 项名 : 文件名 这样,每次开机病毒都启动能。其中项名可能为:OfficeGuardUI,Sou...

    2008-02-23 09:29:12

  • Worm.Win32.Dedler.g

    病毒名称: Worm.Win32.Dedler.g 类别: 蠕虫 病毒资料: 破坏方法:蠕虫。 将自己拷贝到系统目录,文件名为svCss.exe,修改注册表 HKLMSoftwareMicrosoftWindowsCurrentVersionRun 项名 : 文件名 这样,每次开机病毒都启动能。其中项名可能为:OfficeGuardUI,Sou...

    2008-02-23 09:29:14

  • I-Worm.Xgtray.f

    病毒名称: I-Worm.Xgtray.f 类别: 蠕虫 病毒资料: 破坏方法: VB写的蠕虫病毒,病毒通过Outlook邮件传播邮件可能包含如下内容: "关于美女" "这是一个关于美女的故事,请看附件吧:)" 附件为病毒 病毒运行后将生成一个folder.htt的文件,当用户打开包含此文件的文件夹时...

    2008-02-23 09:29:11

  • Worm.Win32.Relic.b

    病毒名称: Worm.Win32.Relic.b 类别: 蠕虫 病毒资料: 破坏方法: VB写的病毒。集蠕虫,黑客,后门于一体。 将自己拷贝到系统目录下,并修改注册表: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun windows : 文件名 这样每次开机病毒都能启动。...

    2008-02-23 09:29:10

  • Worm.Win32.Dedler.l

    病毒名称: Worm.Win32.Dedler.l 类别: 蠕虫 病毒资料: 破坏方法:蠕虫。 将自己拷贝到系统目录,文件名为smvss.exe,修改注册表 HKLMSoftwareMicrosoftWindowsCurrentVersionRun 项名 : 文件名 这样,每次开机病毒都启动能。其中项名可能为:OfficeGuardUI,Sou...

    2008-02-23 09:29:08

  • Worm.Novarg.r

    病毒名称: Worm.Novarg.r 类别: 蠕虫 病毒资料: 破坏方法: 一个蠕虫病毒 病毒行为: 病毒运行后,将首先从注册表以下键中读取SMTP服务器地址以备发送邮件时使用 HKEY_CURRENT_USERSoftwareMicrosoftInternet Account Manager Accounts 及HKEY_CURRENT_USERSoftw...

    2008-02-23 09:29:05

  • Worm.Mimail.o.enc

    病毒名称: Worm.Mimail.o.enc 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是Worm.MiMail的新变种,采用LCC编写。 该病毒运行后首先将自己复制到Windows目录下,路径为: %WINDIR%WINMGR32.EXE 它将创建下列注册表键值来使自己随Windows系统自启动: HKLMSoftwareMicro...

    2008-02-23 09:29:03

  • Worm.P2P.SpyBot.ao.enc

    病毒名称: Worm.P2P.SpyBot.ao.enc 类别: 蠕虫 病毒资料: 破坏方法: 蠕虫程序,将自己拷贝到系统目录下,文件名为sysconf.exe,然后删除自身。修改以下注册表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun "Sysconf32" : SYSCONF.EXE HKEY_CU...

    2008-02-23 09:28:58

  • Worm.Win32.Dinkdink.b.enc

    病毒名称: Worm.Win32.Dinkdink.b.enc 类别: 蠕虫病毒 病毒资料: 破坏方法: 蠕虫病毒。 遍历本子网的IP地址,试图找到“135”端口开放的主机,进行连接,利用缓冲区溢出方式,把自身代码运行于对方机器,利用tFTP把自身传过去,命名为“windat.exe”。 同时拷贝到下...

    2008-02-23 09:28:56

2