| W32.Beagle.FN@mm |
| 作者:内详 来源:网络搜集 点击数:
更新时间:2008-3-31 18:22:06 |
|
|
病毒名称: W32.Beagle.FN@mm 类别: 邮件病毒 病毒资料: 根据光华反病毒研究中心专家介绍,这是一个邮件病毒,长度 229,892 字节,感染 windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它降低系统安全设置,使用自带的邮件发送引擎传播,下载执行其他病毒文件,当收到、打开此病毒后,有以下现象: A 增加注册表项 "drv_st_key" = "%UserProfile%\Application Data\hidn\hidn2.exe"到 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 使得病毒每次开机后自动执行 B 生成文件 用户目录\Application Data\hidn\hidn2.exe - Copy of the worm 用户目录\Application Data\hidn\m_hook.sys - Detected as Trojan.Rootserv 系统盘\error.gif - Clean file 系统盘\temp.zip - PassWord protected zip file containing a copy of th[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] ... 下一页 >>
|
|
| 教程录入:yxdoor 责任编辑:yxdoor |
上一篇教程: win32.parite.B
下一篇教程: W32.Mytob.IK@mm |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |