 |
|
本类周下载排行 |
 |
|
本类月下载排行 |
|
|
| 金山专杀 新娘病毒专杀工具2005-05-09 |
| 软件大小:90 KB |
|
| 软件语言:简体中文 |
| 软件类别:国产软件 / 共享版 / 病毒防治 |
运行环境:Win2003, WinXP, Win2000, NT, WinME
|
| 添加时间:2005-12-20 18:07:16 |
| 更新时间:2005-12-20 18:07:16 |
软件评级: |
会员级别:匿名用户 |
下载统计:本日:2 本周:1 本月:6 总计:78
|
|
| |
软件简介: 这是一个通过邮件传播的蠕虫,病毒本身是一个约150K的PE程序,用Visual Basic编写。病毒具有如下特征:
(1)复制自身到系统目录下,命名为REGEDIT.EXE;复制自身到Windows的桌面目录下,命名为EXPLORER.EXE。
(2)在注册表项HKCUSoftwareMicrosoftWindowsCurrentVersionRun下添加键值regedit = %WinSystem%regedit.exe,使蠕虫随系统启动自动运行。
(3)该蠕虫会尝试关闭进程中的一些反病毒软件。
(4)该蠕虫会搜索所有HTM和DBX文件中的EMAIL地址,并将自己发送给搜索到的信箱地址。
(5)该蠕虫在传播过程中会创建一些临时文件,包括:Windows桌面目录下,文件名为Help.eml;Windows临时目录下,文件名为Brade0.tmp,Brade1.tmp。
(6)该蠕虫会释放一个FUNLOVE病毒的变种到系统目录下,命名为MSCONFIG.EXE 。
(7)当蠕虫内部的计数为特定值时,它会尝试打开以下网站:
http://www.hotmail.com
http://www.sex.com
(8)该蠕虫邮件具有以下特征:
.邮件主题为空。
.邮件的附件名为README.EXE
.邮件内容会含有如下信息:
Hello,
Product Name: < ... >
Product Id: < ... >
Product Key: < ... >
Process List: < ... >
Thank you.
其中括号中的内容为被感染机器上对应的系统信息。
(9)该蠕虫利用IFRAME漏洞传播,这样在没有打补丁的用户机器上,预览即会激活该蠕虫。
|
下载地址:
由此进入下载页面
|
注意事项:
·本站软件如果需要解压密码,请和站长联系。
·为了保证您快速的下载,推荐使用网际快车等专业工具下载。
·本站极其少数软件包含流氓软件安装程序,请安装时候多加注意! ·为确保所下软件能正常使用,请使用WinRAR v3.4或以上版本解压本站软件。 ·所有软件全部本地连接,如果您发现该软件不能下载,请和管理员联系。 ·站内影视内容,下载观看之后,请尽快删除,如果您觉的好,请通过正规渠道购买正版光盘。 ·站内软件的破解版、破解补丁、注册机、注册码、注册版均由网上搜集,若无意中侵犯到您的权利,敬请来信联系我们。 |
|
| |