Worm.P2P.Sytro.k

Worm.P2P.Sytro.k是一種病毒。

基本介紹

  • 外文名:Worm.P2P.Sytro.k
  • 威脅級別:★★
  • 病毒類型蠕蟲
  • 影響系統:Win9x/WinMe/
  • 編寫工具: DELPHI編寫,UPX壓縮
病毒介紹,其他信息,

病毒介紹

病毒別名:
處理時間:
中文名稱:
病毒行為:
編寫工具:
DELPHI編寫,UPX壓縮
傳染條件:
通過KaZaA,Morpheus 檔案分享軟體,或點對點網路自動傳播。
發作條件:
系統修改:

其他信息

A、添加以下註冊表項:
HKEY_LOCAL_MACHINESoftwarePositron4
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"SysConfig="C:\%windir%syscfg35""
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"execfg4="C:\%Windir%execfg4.exe""
B、在Windows資料夾%WinDir%下生成資料夾:SysConfig,並將其自己拷貝在該資料夾下。檔案名稱為其自帶的一個列表中的隨機一個檔案名稱,如:
Star Wars Episode 2 - Attack Of The Clones Full Downloader.exe
Sony Play station boot disc - Downloader.exe
ScaryMovie 2 Full Downloader.exe
How To Hack Websites.exe
AIM Account Stealer Downloader.exe
MSN Password Hacker and Stealer.exe
ZoneAlarm Firewall Full Downloader.exe
KaZaA media desktop v2.0 UNOFFICIAL.exe
發作現象:
它將會顯示出偽裝對話框。
特別說明:
該病毒偽裝成遊戲,電影或軟體來期騙KaZaA或Morpheus用戶下載並運行它,從而感染系統;該病毒會隨機的增加其拷貝檔案的長度;如果它發現KaZaA已被安裝,則將在註冊表項HKEY_CURRENT_USERSoftwareKazaaLocalContent中添加:Dir 012345:C:\%Windir%SysConfig DisableSharing 0x00000000 (0), 它將使\%windir%SysConfig成為KaZaA的一個已分享資料夾,使其它的KaZaA用戶可以下載。

熱門詞條

聯絡我們