|
||||||||||||||||||||||
|
||||||||||||||||||||||
|
|||||
| “燕子”蠕虫病毒分析报告(1) | |||||
| 作者:佚名 教程来源:不详 点击数: 更新时间:2006-5-29 | |||||
|
金山毒霸对该病毒已经做了紧急处理,请用户及时升级毒霸到2004年11月24日的最新病毒库。 以下是该病毒的详细分析报告 病毒名称: Worm.Yanz.b 病毒简介: 该病毒通过共享、电子邮件等多种方式传播,病毒的文件名仿冒孙燕姿的的歌曲(如:Huai_Tian_Qi Tao_Wang),诱使用户打开运行,打开后会弹出一个“No Windows. Yes doors and holes”内容的对话框。病毒还会尝试从网上下载一个键盘记录木马,窃取用户的信息。 C:\Yanzi.htm 2、在注册表主键: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 3、在所有含有SHAR的文件夹内复制自身,文件名可能如下之一: SunYanZi.mp3.exe 4、创建Stefanie Sun Yanzi互斥量。 5、在如下文件中搜索电子邮件: .adb 6、过滤含有以下字符的邮件地址: @aksam |
|||||
|
|||||
| 教程录入:dping 责任编辑:dping | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关教程 | ||
| “燕子”蠕虫病毒分析报告( |
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |