Worm.Win32.VB.zav這是一個用VB語言編寫的蠕蟲病毒。
基本介紹
- 中文名:“VB蠕蟲變種ZAV
- 外文名:Worm.Win32.VB.zav
- 依賴系統:Windows NT/2000/XP/2003
- 病毒類型:蠕蟲
Worm.Win32.VB.zav這是一個用VB語言編寫的蠕蟲病毒。
“VB蠕蟲變種ZBM(Worm.Win32.VB.zbm)”蠕蟲病毒,通過隨身碟等可移動存儲設備傳播,依賴系統:Windows NT/2000/XP/2003。簡介 這是一個蠕蟲病毒。病毒運行後會把自身複製到系統目錄下,保存檔案名稱為“bsmain.exe”。同時在註冊表里創建該病毒的啟動項,實現隨系統自啟動。它又修改了Txt檔案關聯方式,用戶打開文本...
別名:代理蠕蟲變種ZOA,是一種電腦蠕蟲病毒。“代理蠕蟲變種ZOA(Worm.Win32.Agent. zoa)”病毒:警惕程度★★★,蠕蟲病毒,通過隨身碟等可移動存儲設備傳播,依賴系統:Windows NT/2000/XP/2003。這是一個蠕蟲病毒。病毒運行後會把自己複製到系統目錄下,並修改註冊表啟動項實現開機自啟動。同時病毒修改註冊表信息...
病毒名稱:Worm.Win32.VB.ao 感染的作業系統:Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000 傳播級別:高 全球化傳播態勢:中 清除難度:容易 破壞力:高 破壞手段:下載病毒執行 傳播過程 360safe.exe,360tray.exe,kmailmon.exe,kavstart....
病毒名稱: Worm.Win32.VB.fu 檔案 MD5: C98E7DA0F034B3F89D9D5F433B9E40AC 感染系統: Win98 以上系統 開發工具: Microsoft Visual Basic 5.0 / z6.0 加殼類型: NsPacK V3.7 病毒描述 關閉 Cryptographic Services 服務;刪除 GHO 檔案;檢測窗體標題欄中如果含有運行、資料夾選項則關閉窗體;嘗試...
Worm.Win32.VB.gr病毒屬蠕蟲類,版本信息公司為番茄花園,用以迷惑用戶;病毒運行後衍生病毒檔案到系 統目錄下,修改註冊表,新建服務,並以服務的方式達到隨機啟動的目的;關閉系統錯誤報告服 務(ERSvc);在系統根目錄下創建 autorun.inf 檔案,當用戶雙擊磁碟時自動運行病毒;病毒衍 生檔案 57F94C04.DLL 插入到...
Worm.Win32.VB.dz,該病毒為蠕蟲類,病毒運行後複製自身到系統目錄下,衍生病毒檔案。修改註冊表,添加啟動項,以達到隨機啟動的目的;添加註冊表鍵值,隱藏“隱藏檔案或資料夾”。病毒標籤 病毒名稱: Worm.Win32.VB.dz 病毒類型: 蠕蟲類 檔案 MD5: A34FD4A5A63FE81A2DA28B8A77701CA4 公開範圍: 完全公開 ...
“代理蠕蟲變種Z(Worm.Win32.Agent.z)”病毒:警惕程度★★★☆,蠕蟲病毒,通過隨身碟、感染檔案等方式傳播,依賴系統:WIN 9X/NT/2000/XP。病毒運行後會在程式目錄下生成名為“MSOSV.EXE”的檔案,同時會在硬碟各分區生成名為“autorun.inf”、“game.exe”,試圖通過隨身碟、移動硬碟等移動存儲設備傳播自身。該...
VB蠕蟲變種ZQH(Worm.Win32.VB.zqh)”通過網路傳播。“VB蠕蟲變種ZQH(Worm.Win32.VB.zqh)”通過網路傳播 該木馬運行後,把自己命名為SVCHOST.EXE,複製到 C:\RECYCLED\目錄,藉以隱藏自身。病毒使用多個進程相互守護.並不斷的回寫註冊表的多個鍵值,達到隱藏自己的目的,很難徹底清除,給用戶帶來較大安全風險。
這是一個Virutal Basic編寫的蠕蟲病毒,用UPX加殼程式進程保護。病毒摘要 危險等級:★★★ 病毒名稱:Worm.Win32.VB.mq 截獲時間:2007-9-13 入庫版本:19.19.42 類型:病毒 感染的作業系統:Windows XP, Windows NT, Windows Server 2003, Windows 2000 字串9 威脅情況: 字串7 傳播級別:高 字串3 全球化...
“反病毒殺手變種B(Worm.Win32.KillAV.b)”病毒:警惕程度★★★,蠕蟲病毒,通過隨身碟和網路掛馬傳播,依賴系統:Windows NT/2000/XP/2003。該病毒檔案運行後會將創建一個互斥量,保證系統中只有一個自身副本在運行,運行後病毒會檢測系統中是否存在網際網路連線。試圖關閉多種防毒軟體,訪問黑客指定的網站,下載木馬...
“VB郵件蠕蟲變種EA (Worm.Mail.Win32.VB.ea)”病毒:警惕程度★★★,蠕蟲病毒,通過電子郵件及MSN傳播,依賴系統:Windows NT/2000/XP/2003。這是一個蠕蟲病毒。該病毒運行後會創建一封含有誘惑性內容的郵件,郵件內容中包含病毒連結的網址,隨後該病毒會自動向用戶所有好友傳送此病毒郵件。收到病毒郵件的其它...
Worm.Win32.Downloader.pu是一種電腦病毒,為蠕蟲木馬類病毒。病毒標籤 病毒名稱: Worm.Win32.Downloader.pu 檔案 MD5: 54CCD54F51A0D054D71053D1C542F2ED 檔案長度: 36,796 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 SPx Method 1 加殼類型: WinUpack 0.39 final-By ...
Trojan-PSW.Win32.WOW.ek Trojan-PSW.Win32.WOW.fq Trojan-PSW.Win32.WOW.fs 3、開啟進程conime.exe及其自身,注入到進程explorer.exe中。4、修改註冊表,添加啟動項,以達到隨機啟動的目的:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows 鍵值: 字串: "load "="C:\WINDOWS\rundl132...
該病毒為蠕蟲木馬類,病毒運行獲取系統進程,查找進程中是否存在AVP.exe(卡巴斯基防毒軟體),如找到該進程則把當前系統時間修改為2001年。病毒標籤 毒名稱: Worm.Win32.Downloader.nm 檔案 MD5: 659D70B13E9D117DEA8F3DBBC8FC103C 檔案長度: 24,196 位元組 感染系統: Windows98以上版本 開發工具: Microsoft ...
Worm.Win32.WebDown.a是一個蠕蟲型病毒,通過枚舉區域網路地址、獲取被感染者當前的連線、下載ip地址信息的方式獲取ip地址,並對這些地址嘗試進行傳播。病毒同時下載程式進行運行。病毒由VC6語言編寫,加殼保護。病毒信息 病毒名稱:Worm.Win32.WebDown.a 類型:感染型病毒 感染的作業系統:Windows所有版本系統 威脅情況:...
Worm.Win32.Viking是一款基於Windows NT/2000/XP/2003作業系統下的蠕蟲、木馬病毒。病毒描述 該病毒同時具有檔案型病毒、蠕蟲病毒、病毒下載器等類病毒的特點,進入用戶的電腦之後,它會從網上瘋狂下載多個木馬、QQ尾巴等安裝在中毒電腦中,竊取用戶的網路遊戲密碼,嚴重時造成系統完全崩潰。病毒運行後將自身偽裝成系統...
該病毒運行後,衍生病毒檔案到系統目錄下。添加註冊表隨機運行項以隨機引導病毒體。病毒體訪問某動態更新的病毒地址頁面,從而獲得病毒的更新下載地址。下載的病毒體多為網路遊戲盜號程式。病毒標籤 病毒名稱: Worm.Win32.Agent.az 檔案 MD5: 662122C6F05E39AD820F7EA125EF25D9 危害等級: 4 檔案長度: 加殼後 15,...
Worm.Activated是一款影響Win9x / WinNT系統的電腦蠕蟲病毒。病毒別名:Worm.Win32.VB.t[avp]處理時間:中文名稱:病毒行為:這是一個用VB寫的病毒。病毒發作時會刪除系統中的一些檔案並且彈出視窗,會通過軟碟傳播.1.生成資料夾和檔案:%systemroot%\WINDOWS\java\Cool\30day's.exe %systemroot%\WINDOWS\java\Cool...
病毒名稱: Worm.Win32.AutoRun.cnv病毒類型: 蠕蟲檔案 MD5: FBCE46FA53201B02CCC5C495829CB6D5檔案長度: 28,672 位元組感染系統: Windows98以上版本開發工具: Microsoft Visual C++ 6.0加殼類型: 未知殼 病毒描述 該病毒屬蠕蟲類。病毒運行後複製自身到%System32%及附屬目錄下;複製自身到C至K盤的根目錄下...
Worm.Mail.Win32.VB.cc是一個蠕蟲病毒,通過移動存儲設備及電子郵件傳播,依賴系統WIN9X/NT/2000/XP。Worm.Mail.Win32.VB.cc分析 據瑞星全球反病毒監測網介紹,今日有一個病毒特別值得注意,它是:“VB郵件蠕蟲變種CC(Worm.Mail.Win32.VB.cc)”病毒。該病毒會將用戶計算機IE瀏覽器主頁鎖定為HTTP//KEN23409....
Worm.Win32.DownLoad.gew是一個蠕蟲病毒。病毒運行後,會將自身複製到系統目錄下,並在本地所有驅動盤和可移動存儲設備中創建autorun.inf檔案和病毒本身,伺機傳播。並且,它還會從黑客指定網站下載新的木馬病毒到用戶計算機上並運行。病毒還會通過修改註冊表相關值,來隱藏病毒本身,以及試圖使多種主流防毒軟體和安全...
Worm/Win32.Runouce.bEmail,該惡意檔案為蠕蟲病毒,本惡意病毒檔案進行了加密處理,病毒運行後、暴力搜尋kernel32基址,動態獲取大量API函式地址,創建互斥量名為ChineseHacker-2,防止多次運行產生的衝突,調用API函式隱藏打開病毒本體檔案,創建病毒檔案runouce.exe、KillEDLL.DLL到%system32%目錄下,按節分別將病毒代碼...
Worm.Win32.Agent.o病毒屬蠕蟲類,病毒圖示偽裝成資料夾的圖示,用來迷惑用戶點擊運行,病毒運行後衍生病毒檔案到系統目錄%system32%下,修改註冊表,添加啟動項,以達到隨機啟動的目的,保護病毒檔案不被刪除。使用戶很難手動清除病毒。病毒標籤 檔案 MD5: E320AF8A6635B387876C4A7B473EB1CD 檔案長度: 117,860...
Worm.Win32.AutoRun.qpv,該病毒是蠕蟲,病毒的圖示為windows自動更新程式,誘騙用戶點擊運行。病毒運行後,隱藏自身,破壞系統正常SFC功能,更改系統檔案操作許可權、刪除系統檔案、並用病毒檔案替換正常的系統更新程式。病毒標籤 病毒名稱: Worm.Win32.AutoRun.qpv 病毒類型: 蠕蟲 檔案 MD5: 3166743046C030B5E597E5...
Worm.Concier,這個蠕蟲是用Visual Basic寫的。會強行修改用戶的桌面背景。病毒別名:Worm.Win32.VB.r[AVP]病毒行為:這個蠕蟲是用Visual Basic寫的。會強行修改用戶的桌面背景。被修改過的桌面圖片:1、將自身複製到 C:\Windows\system\concierto1.exe 2、添加如下註冊表鍵值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft...
病毒名稱:Worm.Win32.Skipi.c(Kaspersky)病毒別名:W32/Pykse.worm.b(McAfee)Worm.IM.Win32.SkyPe.a(瑞星)Worm.Skipi.c.188416(毒霸)病毒大小:188,416 位元組 基本信息 針對即時通訊工具(Instant Messenger)的攻擊數量有所上升,在各種Bot通過MSN傳播的同時,針對其他即時通訊工具的病毒也現身網際網路。上...
%WinDir%\IOTZ.bat %WinDir%\IOTZ.inf %System32%\JK~.exe %System32%\loveRabbit~.exe %System32%\msexch400.dll %System32%\Rabbit.exe 2 、新建下列註冊表鍵值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSetup\InstalledComponents\ { 4bf41072-b2b1-21c1-b5c1-0305f4155515 }\StubPath Value: ...
“黑冰蠕蟲(Worm.Win32.BlackIce.a)”病毒:警惕程度★★★,通過惡意網站傳播,蠕蟲病毒,依賴系統:Windows XP/NT/2000/2003。這是一個蠕蟲病毒。該病毒運行後會創建一個名為"blackicemutex"的互斥量來判斷當前作業系統版本以保證它在NT平台運行。同時複製檔案到系統目錄下保存名為blackice.exe,kernel.dll並...
“代理蠕蟲變種SJ(Worm.Win32.VB.sj)”病毒警惕程度★★★,蠕蟲病毒,通過網路傳播,依賴系統:Windows NT/2000/XP/2003。該病毒是由VB編寫,一個資料夾類似的圖示,病毒運行後會在系統根目錄下複製大量的自己,並且命名為不同的名字,還會替換一些系統檔案。會在根目錄下釋放Autorun.inf,當在打開Windows目錄和...
