中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Worm.Bobic.d

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 蠕蟲病毒
病毒長度: 33792
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

該病毒是一個蠕蟲病毒,通過搜索本機的outlook的聯(lián)系人地址,來給其發(fā)信,并把自己作為附件發(fā)送出去,同時在信中還會告訴收信人該附件已經經過殺毒軟件查殺,確認無病毒,來欺騙用戶打開附件

1。在explore進程中分配一段空間,起始地址是0x06300000,將自己的傳播代碼注入其中,啟動遠線程,病毒的加載基址是0x06300000,這樣可以保證拷過去的代碼能正常運行
2。會在temp目錄中生成一個~DF1.tmp文件,為傳播模塊
3。在%system32%目錄生成一個**.exe,名字隨機產生,該文件包含傳染模塊
4。增加啟動項
HKLM\Software\Microsoft\Windows\Currentversion\Run“*=**.exe"
5。信中會出現(xiàn)以下字樣
Attachedsomepicsthatifound
Secret!
Testing
Rememberthis?
Longtime!Checkthisout!
Checkthisout:-)
+++Attachment:NoVirusfound
+++PandaAntiVirus-Youareprotected
+++www.pandasoftware.com
+++Attachment:NoVirusfound
+++NormanAntiVirus-Youareprotected
+++www.norman.com


標簽: 代碼 搜索 用戶

版權申明:本站文章部分自網絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:Windows系統(tǒng)用戶擺脫黑客攻擊的方法

下一篇:繞過主動防御 木馬病毒刺穿卡巴斯基