JAMMER2ND.EXE是NETSKY.Z蠕蟲病毒相關程式。
基本介紹
- 中文名:JAMMER2ND.EXE
- 進程檔案:JAMMER2ND 或者 JAMMER2ND.EXE
- 出品者:未知N/A
- 進程名稱:NETSKY.Z Worm
JAMMER2ND.EXE是NETSKY.Z蠕蟲病毒相關程式。
JAMMER2ND.EXE是NETSKY.Z蠕蟲病毒相關程式。JAMMER2ND - JAMMER2ND.EXE - 進程信息描述: 該病毒通過電子郵件Email傳播,當打開病毒傳送的附屬檔案時即被感染。屬於: NETSK...
JAMMER2ND - JAMMER2ND.EXE是一個進程檔案。JAMMER2ND - JAMMER2ND.EXE - 進程信息 進程檔案: JAMMER2ND 或者 JAMMER2ND.EXE 進程名稱: NETSKY.Z Worm 描述: JAMMER2ND.EXE是NETSKY.Z蠕蟲病毒相關程式。該病毒通過電子郵件Email傳播,當打開病毒傳送的附屬檔案時即被感染。出品者: 未知N/A 屬於: NETSKY.Z Worm...
這個病毒是用VC語言編寫的,運行之後會把自己複製到“Windows”目錄下,病毒檔案名稱為“Jammer2nd.exe”,修改註冊表實現開機自啟動。病毒會從硬碟上搜尋·doc、.wab等常用格式的檔案,搜尋其中的email地址,向這些地址傳送病毒郵件。病毒附屬檔案是一個rar壓縮檔案,檔案使用文本檔案名稱,後面有一長串空格,使用戶誤以為是一...
%SystemRoot%\Jammer2nd.exe 釋放N(N為隨機數)個它本身的MIME編碼的拷貝至系統安裝目錄:%SystemRoot%\PK_ZIP_ALG.LOG %WinDir%\PK_ZIP%n%.LOG (%n%為數字)⒊創建一個名為"(S)(k)(y)(N)(e)(t)," 的互斥體,只允許起一個進程運行。⒋監聽TCP 82連線埠,等待攻擊者傳送一個執行檔。一旦檔案...
"Jammer2nd"="%SystemRoot%Jammer2nd.exe"B、拷貝自己到系統安裝目錄:%SystemRoot%Jammer2nd.exe 釋放一個它本身的MIME編碼的拷貝至系統安裝目錄:%SystemRoot%fuck_you_bagle.txt %SystemRoot%pk_zip1.log %SystemRoot%pk_zip2.log %SystemRoot%pk_zip3.log %SystemRoot%pk_zip4.log %SystemRoot%pk_zip5.log ...
Jammer2nd FirewallSvr MsInfo SysMonXP EasyAV PandaAVEngine Norton Antivirus AV KasperskyAVEng SkynetsRevenge ICQ Net 5.在包含"shar"字元串的目錄下創建檔案,檔案名稱可能為下列字元:Microsoft Office 2003 Crack, Working!.exe Microsoft Windows XP, WinXP Crack, working Keygen.exe Microsoft Office XP ...
3 、 檢查系統進程中是否有網路天空的進程 jammer2nd.exe 和 fvprotect.exe ,若存在則將其終止,並刪除該病毒的檔案。4 、 占用如下程式使其他進程無法調用: mstask.exe , regedit.exe , taskman.exe , taskmgr.exe 5 、 默認遍歷 c、d、e、f、g、h 盤,尋找擴展名為 htm、wab、txt、dbx、tbb、...
"Jammer2nd""FirewallSvr""MsInfo""SysMonXP""EasyAV""PandaAVEngine""Norton Antivirus AV""KasperskyAVEng""SkynetsRevenge""ICQ Net"/添加鍵值 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]"key" = "%System%\sys_xp.exe"3.在感染的計算機上打開後門連線埠1080,可以用於轉發郵件。4....
* "Jammer2nd"* "FirewallSvr"* "MsInfo"* "SysMonXP"* "EasyAV"* "PandaAVEngine"* "Norton Antivirus AV"* "KasperskyAVEng"* "SkynetsRevenge"* "ICQ Net"從註冊表鍵:* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run * HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current...
"Jammer2nd""KasperskyAVEng""MsInfo""My AV""NetDy""Norton Antivirus AV""PandaAVEngine""SkynetsRevenge""Special Firewall Service""SysMonXP""Tiny AV""Zone Labs Client Ex""service"H、創建以下註冊表鍵:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ru1n 解決方案:·請使用金山毒霸...
Jammer2nd KasperskyAVEng MsInfo My AV NetDy Norton Antivirus AV PandaAVEngine service SkynetsRevenge Special Firewall Service SysMonXP Tiny AV Zone Labs Client Ex 4、通過電子郵件進行傳播 病毒使用自身的SMTP引擎進行傳播。病毒會從特定擴展名的檔案中收集郵件地址,並會略過含有特定字元串的郵件地址。病...
Jammer2nd FirewallSvr MsInfo SysMonXP EasyAV PandaAVEngine Norton Antivirus AV KasperskyAVEng SkynetsRevenge ICQ Net 5.在包含"shar"字元串的目錄下創建檔案,檔案名稱可能為下列字元:Microsoft Office 2003 Crack, Working!.exe Microsoft Windows XP, WinXP Crack, working Keygen.exe Microsoft Office XP ...
"Jammer2nd""FirewallSvr""MsInfo""SysMonXP""EasyAV""PandaAVEngine""Norton Antivirus AV""KasperskyAVEng""SkynetsRevenge""ICQ Net"/添加鍵值 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]"key" = "%System%\sys_xp.exe"3.在感染的計算機上打開後門連線埠1080,可以用於轉發郵件。4....
Jammer2nd KasperskyAVEng MsInfo My AV NetDy Norton Antivirus AV PandaAVEngine SkynetsRevenge Special Firewall Service SysMonXP Tiny AV Zone Labs Client Ex service 4、通過電子郵件進行傳播 病毒使用自身的SMTP引擎向外傳送帶毒電子郵件,進行傳播。病毒會從多種擴展名的檔案中蒐集郵件地址,並向這些地址...
"Jammer2nd""FirewallSvr""MsInfo""SysMonXP""EasyAV""PandaAVEngine""Norton Antivirus AV""KasperskyAVEng""SkynetsRevenge""ICQ Net"4,創建如下檔案:%System%\sysinit.exe %System%\sysinit.exeopen %System%\sysinit.exeopenopen %System%\sysinit.exeopenopenopen %System%\sysinit.exeopenopenopenopen ...
Jammer2nd KasperskyAVEng MsInfo My AV NetDy Norton Antivirus AV PandaAVEngine service SkynetsRevenge Special Firewall Service SysMonXP Tiny AV Zone Labs Client Ex 2. 創建下列檔案:%System%\winxp.exe %System%\winxp.exeopen %System%\winxp.exeopenopen %System%\winxp.exeopenopenopen %System%\...
Jammer2nd FirewallSvr MsInfo SysMonXP EasyAV PandaAVEngine Norton Antivirus AV KasperskyAVEng SkynetsRevenge ICQ Net 5.嘗試結束以下進程:ATUPDATER.EXE ATUPDATER.EXE AUPDATE.EXE AUTODOWN.EXE AUTOTRACE.EXE AUTOUPDATE.EXE AVPUPD.EXE AVWUPD32.EXE AVXQUAR.EXE AVXQUAR.EXE CFIAUDIT.EXE DRWEBUPW...
Jammer2nd FirewallSvr MsInfo SysMonXP EasyAV PandaAVEngine Norton Antivirus AV KasperskyAVEng SkynetsRevenge ICQ Net 5.在包含"shar"字元串的目錄下創建檔案,檔案名稱可能為下列字元:Microsoft Office 2003 Crack, Working!.exe Microsoft Windows XP, WinXP Crack, working Keygen.exe Microsoft Office XP ...
Jammer2nd KasperskyAVEng MsInfo My AV NetDy Norton Antivirus AV PandaAVEngine service Special Firewall Service SysMonXP Tiny AV Zone Labs Client Ex G、病毒利用自帶的SMTP瘋狂傳送帶毒郵件,病毒郵件特徵如下:a.該病毒會從具有如下擴展名的檔案中收集郵件地址:ADB ASP CFG CGI DBX DHTM EML HTM JSP ...
* 附屬檔案名稱: Varies with a .com, .cpl, .exe, or, . scr file extension.* 連線埠: TCP port 81.病毒特點 當 W32.Beagle.AO@mm 執行時,它會執行下列動作:建立檔案 * %System%\wingo.exe * %System%\wingo.exeopen * %System%\wingo.exeopenopen 將自己複製至 :* %System%\wingo.exeopenopenopen...
