• Win32.TG

    病毒名称: Win32.TG 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个运行于win98系统下的PE病毒。 病毒运行后释放“c:Oirig.exe”(5632字节),并运行起来。病毒搜索所有PE类型的EXE文件,进行感染。被感染的文件被打上感染标记: “PE”前面被写上“EAteN bY TG”...

    2008-02-23 09:27:22

  • I-Worm.FreeTrip.g

    病毒名称: I-Worm.FreeTrip.g 类别: 蠕虫病毒 病毒资料: 破坏方法: 利用邮件传播的蠕虫病毒 此病毒启动后将自己安装到系统目录下并且改名为SYSMON.COM,FreeTrip.com,此病毒还将自己安装到c盘根目录下并且改名system32.com,此病毒还会在开机批处理文件 autoexec.b...

    2008-02-23 09:27:21

  • Worm.Welchia.i

    病毒名称: Worm.Welchia.i 类别: 蠕虫 病毒资料: 破坏方法: 一个利用多个漏洞进行传播的蠕虫病毒 病毒行为: 病毒运行后将自己复制到%System%driverssvchost.exe并在注册表中加入一个 服务名为:WksPatch,其文件路径指向%System%driverssvchost.exe。显示...

    2008-02-23 09:27:20

  • IRC-Worm.Fagot

    病毒名称: IRC-Worm.Fagot 类别: 蠕虫 病毒资料: 破坏方法: 一、这个病毒利用mIRC传播自己。 每隔四分钟,执行“mIRC COMMAND”命令。 二、用自身覆盖下列文件 %WINDOWS%regedit.exe %WINDOWS%system32taskman.exe %WINDOWS%system32taskmgr.exe %WINDO...

    2008-02-23 09:27:17

  • Worm.NetSky.m

    病毒名称: Worm.NetSky.m 类别: 蠕虫 病毒资料: 破坏方法: 一个蠕虫病毒(使用vc编写) 病毒行为: 该病毒运行后,将自己复制到%WINDOWS%目录下,文件名为:AVprotect9x.exe 并在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加入...

    2008-02-23 09:27:15

  • Worm.Welchia.g

    病毒名称: Worm.Welchia.g 类别: 蠕虫 病毒资料: 破坏方法: 一个利用多个漏洞进行传播的蠕虫病毒 病毒行为: 病毒运行后将自己复制到%System%driverssvchost.exe并在注册表中加入一个 服务名为:WksPatch,其文件路径指向%System%driverssvchost.exe。显示...

    2008-02-23 09:27:14

  • Worm.Xgtray.a

    病毒名称: Worm.Xgtray.a 类别: 蠕虫 病毒资料: 破坏方法: VB写的蠕虫病毒,病毒通过Outlook邮件传播邮件可能包含如下内容: "您要的资料" "您要的资料在 Document 文件夹中,打开可以看到内容。" 附件为病毒 病毒运行后将生成一个folder.htt的文件,当用户打开包含此...

    2008-02-23 09:27:12

  • Worm.BBeagle.r

    病毒名称: Worm.BBeagle.r 类别: 蠕虫 病毒资料: 破坏方法: 病毒:"恶鹰"变种 该变种病毒,增加了加密,感染部分。 感染部分: 病毒将感染PE文件,并在文件中加入一个新的节把病毒及引导代码存在其中。 引导代码负责在染毒文件启动时将其中的病毒释放出来并运行。 病...

    2008-02-23 09:27:09

  • Worm.BBeagle.q

    病毒名称: Worm.BBeagle.q 类别: 蠕虫 病毒资料: 破坏方法: 病毒:"恶鹰"变种 该变种病毒,增加了加密,感染部分。 感染部分: 病毒将感染PE文件,并在文件中加入一个新的节把病毒及引导代码存在其中。 引导代码负责在染毒文件启动时将其中的病毒释放出来并运行。 病...

    2008-02-23 09:27:07

  • Win32.MGF.Hoker.10

    病毒名称: Win32.MGF.Hoker.10 类别: 蠕虫 病毒资料: 破坏方法: 病毒:“Win32.MGF”的新变种,病毒除了原来的功能 外,增加了RPC DCOM漏洞探测攻击、局域网传播等功能。 该病毒会修改kernel32.dll,拦截CreateProcessW函数,使用户运行任何可执行程序时就会执行病毒...

    2008-02-23 09:27:08

2