手机站
网通分站
电信主站
密 码:
用户名:
热门关键字:  虚拟主机  cn域名  域名注册  非法  seo
当前位置 : 主页>服务器技术>安全防护>列表

Worm.P2P.Bardiel.enc

来源:互联网 作者:west263.com 时间:2008-02-23 点击:
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: Worm.P2P.Bardiel.enc 类别: 蠕虫病毒 病毒资料: 破坏方法:

Visual Basic写的病毒,采用UPX压缩。

一旦执行,病毒将自我到复制系统文件夹下,文件名随机,扩展名为bat、com、pif等

它使用如下方式来使自己随Windows系统自启动:

注册表键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
MicroLoad="%SYSDIR%\%CURFILE%"

修改系统文件:

win.ini
[windows]
run="%SYSDIR%\%CURFILE%"

system.ini
[BOOT]
SHELL=EXPlorer "%SYSDIR%\%CURFILE%"

autoexec.bat
添加一项:
@win "%SYSDIR%\%CURFILE%"

病毒传播时采用的是一些比较容易迷惑的文件名如:

divx_pro.exe
Jenifer Lopez Sex Video.exe
Matrix Movie.exe
McAfee Antivirus Scan Crack.exe
Norton Anvirus Key Crack.exe
Panda Antivirus Titanium Crack.exe
PS2 PlayStation Simulator.exe
Quick Time Key Crack.exe
divx pro.exe
Sakura Card Captor Movie.exe
Sex Live Simulator.exe
Sex PassWords.exe
Spiderman Movie.exe
Start Wars Trilogy Movies.exe
Thalia Sex Video.exe
WinZip KeyGenerator Crack.exe
aol cracker.exe
aol password cracker.exe
GTA 3 Serial.exe

play station emulator.exe
等等...

该病毒还能终止大量较流行的计算机防护软件如:

f-agnt95.exe
dv95.exe
dv95_o.exe
claw95ct.exe
cfiaudit.exe
avwupd32.exe
avptc32.exe
_avp32.exe
avgctrl.exe
apvxdwin.exe
_avpcc.exe
avpcc.exe
wfindv32.exe
vsecomr.exe
等等...
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2003-12-8

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名
注册