• Win32.Pola

    病毒名称: Win32.Pola 类别: 蠕虫病毒 病毒资料: 破坏方法: 该病毒是修改自病毒“莫国防”而来,因此在感染原理上类似莫国防。 病毒释放一个驱动进入零环、感染可执行文件、使用“震荡波”漏洞攻击传播。 它会修改kernel32.dll,拦截CreateProcessW函数,使用户运行...

    2008-02-23 09:21:18

  • I-Worm.Delanaber.c

    病毒名称: I-Worm.Delanaber.c 类别: 蠕虫病毒 病毒资料: 破坏方法: 该病毒是Delphi写的通过邮件传播的蠕虫病毒 一旦运行,病毒将: 1.病毒首先显示一个消息框,其内容为: Microsoft Anti Virus Plugin Detected any Suspiciuos files. Well it's time to check if...

    2008-02-23 09:21:16

  • Worm.P2P.Delf.ac

    病毒名称: Worm.P2P.Delf.ac 类别: 蠕虫病毒 病毒资料: 破坏方法: 1.修改注册表: 1 HKEY_CURRENT_USERSoftwareMicrosoftInternet EXPlorerMain "start page" : HTTP\WWW.UEUSOBRASILEIROCOMMUITOORGUL HOCOMMUITOAMOROHOHOH 2 HKEY_LOCAL_MACHINESoftwareMic...

    2008-02-23 09:21:15

  • Worm.Win32.Atak.g

    病毒名称: Worm.Win32.Atak.g 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个简单的蠕虫病毒 病毒行为: 病毒运行后,将自己复制到%system%目录下,文件名为:mpexec.exe并在win.ini 文件的WINDOWS节的LOAD项中加入自己.以达到自启动目的. 随后病毒驻留内存,搜索磁盘文件并...

    2008-02-23 09:21:13

  • Worm.Win32.Rusty.b

    病毒名称: Worm.Win32.Rusty.b 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个用VB编写的蠕虫 病毒行为: 病毒运行后将实现以下功能. 1.进程监控: 病毒体内保存一份黑名单,病毒遍历系统进程例表.杀毒和进程名和黑名单中相符的进程. ZONEALARM.EXE WFINDV32.EXE WEBSCANX.E...

    2008-02-23 09:21:10

  • I-Worm.Gnome.af

    病毒名称: I-Worm.Gnome.af 类别: 蠕虫病毒 病毒资料: 破坏方法: 1.终止下列反病毒软件 orton AntiVirus AntiViral Toolkit Pro Webscanx McAfee VirusScan Vsstat Avconsol Vshwin navapw32 2.搜索mIRC软件,覆盖script.ini,将病毒文件cool_screen_saver.scr发送...

    2008-02-23 09:21:07

  • Worm.Wukill.g

    病毒名称: Worm.Wukill.g 类别: 蠕虫病毒 病毒资料: 破坏方法: VB编写的蠕虫。采用Word文档图标,很有迷惑性。初次运行弹出虚假出错框"无法打开高版本文档",实际上在背后偷偷运行。 将自己拷贝到系统目录,文件名为Order.exe。 修改注册表项 HKLMSoftwareMicroso...

    2008-02-23 09:21:05

  • Worm.Bagz.i

    病毒名称: Worm.Bagz.i 类别: 蠕虫病毒 病毒资料: 破坏方法: 一个蠕虫病毒. 病毒行为: 病毒运行后,将在注册表 HKLMSOFTWAREMicrosoftWindows CurrentVersionRun 中加入自己的键值 "syslogin.exe"="syslogin.exe"以达到自启动目的.随后病毒启动两个功能线程. 1....

    2008-02-23 09:21:05

  • Worm.Urbe

    病毒名称: Worm.Urbe 类别: 蠕虫病毒 病毒资料: 破坏方法: 1.这个病毒由三个文件组成 URBE.SCR OLK.VBS URBEPING.EXE 其中URBE.SCR是自身拷贝。 OLK.VBS发送携带病毒的信件. 标题是"Fwd: [Protector de Pantalla]" 正文是"Hola!.. Este es un mail que me enviaron...

    2008-02-23 09:21:02

  • Worm.Lentin.l

    病毒名称: Worm.Lentin.l 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个发送携带病毒信件的蠕虫。 1.释放三个病毒驻留到系统 MSNMSG32.EXE NAV32.EXE WINREG.EXE 2.把winReg.exe 登记为自启动和系统服务。 3.有NAV32.EXE接管exefile的打开。当用户运行任何一个程序...

    2008-02-23 09:21:01

2