• Worm.RPC.Zerg.a

    病毒名称: Worm.RPC.Zerg.a 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个利用微软操作系统RPC漏洞传播的蠕虫,此文件本身是一个自释放的压缩包,执行后将释放下列文件或下列文件中的部分文件: ii.vbe ---病毒的主要功能执行模块 rn.exe ---网络工具nc.exe rrpc.ex...

    2008-02-23 09:19:09

  • Worm.RPC.Zerg

    病毒名称: Worm.RPC.Zerg 类别: 蠕虫病毒 病毒资料: 破坏方法: 这是一个利用RPC漏洞进行传播的蠕虫,病毒首先使用RPC漏洞的探测工具探测存在漏洞的机器,IP地址是从病毒包中的几个文本文件中随机选取,病毒修改注册表启动键值如下: HKEY_CURRENT_USERSoftwareMic...

    2008-02-23 09:19:11

  • Worm.Sobig.f

    病毒名称: Worm.Sobig.f 类别: 蠕虫病毒 病毒资料: 破坏方法: 蠕虫“Worm.Sobig”新变种此病毒是病毒“大无极”新变种,VC++编写,Telock压缩; 1.此变种通过自己的SMTP引擎发送邮件传播,它发送Email包含如下信息: 主题一般为: Re: Thank you! Thank you! Your...

    2008-02-23 09:19:07

  • Worm.Welchia

    病毒名称: Worm.Welchia 类别: 蠕虫病毒 病毒资料: 1.程序将系统目录的dllcachetFTPd.exe拷贝到 winssvchost.exe,注册为服务 "RpcTftpd" 把自己拷贝到winsDLLHOST.EXE,注册为服务"RpcPatch" 2.终止内存中的msblast ,并删除相应文件。 3.如果是2004年,卸载两个...

    2008-02-23 09:19:06

  • Worm.Roron.55.f

    病毒名称: Worm.Roron.55.f 类别: 蠕虫病毒 病毒资料: 破坏方法: 一、病毒首先释放三个拷贝到系统: DX89AM32.EXE、 DESK.EXE、 COMMON.EXE; 释放FAITH.INI; 还会释放几个sys和def文件,名称随机。是病毒的配置文件。 二、病毒通过三中方式自启动。 1.写入注册表...

    2008-02-23 09:19:06

  • Worm.Colevo.b

    病毒名称: Worm.Colevo.b 类别: 蠕虫病毒 病毒资料: 破坏方法: Dephi写的蠕虫,采用PECompact压缩,病毒通过MSN中的邮件地址进行邮件传播病毒通过修改注册表来自启动,相关键值为: HKCUSOFTWAREMicrosoftWindowsCurrentVersion Runsystem %WinDir%system....

    2008-02-23 09:19:04

  • Harm.LaoRenShen.3.031

    病毒名称: Harm.LaoRenShen.3.031 类别: 蠕虫病毒 病毒资料: 破坏方法: 病毒修改许多文件关联 ,将这些关联指向病毒, 使用户打开这些文件时,实际执行的是病毒,病毒会删除注册表备份。 病毒执行后打开一个消息框,内容为: “我叫垃圾参,是“人参”的新品种, 有...

    2008-02-23 09:19:04

  • Worm.Zush

    病毒名称: Worm.Zush 类别: 蠕虫病毒 病毒资料: 破坏方法: 邮件传播的蠕虫VB写的蠕虫,采用FSG压缩,它通过向Microsoft Outlook的地址薄中的邮件地址发送带毒邮件来传播。 运行后将复制到%SYSDIR%Setup32.exe,然后将向地址薄中的联系人发送邮件,邮件带有下列信...

    2008-02-23 09:19:03

  • Worm.Axam.

    病毒名称: Worm.Axam. 类别: 蠕虫病毒 病毒资料: 破坏方法: VB写的病毒,通过P2P共享目录和邮件传播 病毒启动后,将复制自身到如下目录: KMDMy Shared FolderAXM_WORM.exe KazaaMy Shared FolderFlashMXPlayer.exe KaZaA LiteMy Shared FolderXiaoXiao.ex...

    2008-02-23 09:19:01

  • Worm.Colevo.e

    病毒名称: Worm.Colevo.e 类别: 蠕虫病毒 病毒资料: 破坏方法: Dephi写的蠕虫,采用PECompact压缩,病毒通过MSN中的邮件地址进行邮件传播病毒通过修改注册表来自启动,相关键值为: HKCUSOFTWAREMicrosoftWindowsCurrentVersion Runsystem %WinDir%system....

    2008-02-23 09:19:00

2