绿色软件联盟:绿色软件下载
Hi,请  登录  或  注册

安铁诺Net-Worm.Win32.Allaple.b专杀

本软件下载地址未录入,如想要软件请评论,我们会补上!
病毒评估:
【病毒名称】:Net-Worm.Win32.Allaple.b
【软件类型】: 网络蠕虫
【危害程度】:中
【传播方式】:网络
【受影响系统】:windows 2000、XP、Vista

病毒行为:
这是一个自变形蠕虫病毒,在被感染系统中生成若干病毒副本,可通过系统弱口令系统漏洞等途径传播,发送DoS攻击。


产生的文件(夹):
(1)
%System%\urdvxc.exe


(2)
病毒会向系统部分目录(含有htm/html文件的目录)生成自身的若干新副本,文件名随机,如:
bzehxvnz.exe
hwexrtne.exe
jbnshhqj.exe
虽然文件大小都是57856字节,但每个副本都不一样。


新建注册表项:
(1)


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSWindows]
显示名:Network Windows Service
描述:Network Windows service management
可执行文件的路径:"%System%\urdvxc.exe" /service
失败时执行命令:%System%\urdvxc.exe
此服务第一次启动失败时会尝试重新启动服务,第二次启动失败时则运行%System%\urdvxc.exe。


(2)


病毒给每一个副本都注册不同的CLSID,如:
[HKEY_CLASSES_ROOT\CLSID\{8BF6F24D-2C3C-D83A-E9AE-EC1C4F01DAE>

赞(0)
标题:《安铁诺Net-Worm.Win32.Allaple.b专杀》
链接:https://www.lvruan.com/app/50783
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

相关推荐

  • 暂无文章

LvRuan.com=绿软=绿盟=绿色软件联盟
情怀第一 18年 老牌 下载站 绿色 安全 无广告 无捆绑

评论 抢沙发

登录

找回密码

注册