officeba > 单独文章


疯狂传播 完全解析MSN最新蠕虫病毒

病毒名称:MSN相片(Worm.Mail.Photocheat.a)

  病毒类型:蠕虫病毒

  病毒危害级别:★★★☆

  病毒分析:

  这是一个通过MSN进行传播的蠕虫病毒,病毒行为如下:

  1、病毒运行后创建自己的压缩包命名为PHOTOS.ZIP释放到%WINDIR%目录下,放出一名为syshosts.dll的动态库到%SYSTEM%目录下,将动态库蛀入系统多个线程中实现其传播的功能。

  2、病毒会自动创建如下注册表项,实现自启动。

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  "syshosts" = {1E3EF678-AFB7-4420-9CCF-3725505ACA10}

  3、病毒会将生成的PHOTOS.ZIP通过MSN模拟键盘和鼠标操作发送给其他联系人,[发送消息请看]

  4、病毒运行后将访问www.free8.bi的地址,以特定的昵称,登录到特定的IRC频道上,并在IRC聊天频道中散播消息。

  注:现在瑞星将该病毒叫:MSN相片,金山叫:MSN机器人,而江民则叫:性感照片。名称虽不同,但都是一个病毒。


声明:欢迎各大网站转载本站文章,还请保留一条能直接指向本站的超级链接,谢谢!

时间:2007-06-15 19:07:54,点击:65824


【OfficeBa论坛】:阅读本文时遇到了什么问题,可以到论坛进行交流!Excel专家邮件:342327115@qq.com(大家在Excel使用中遇到什么问题,可以咨询此邮箱)。

【声明】:以上文章或资料除注明为Office自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。如有任何异议,请与本站联系,本站确认后将立即撤下。谢谢您的支持与理解!


相关评论

我要评论

评论内容