返回信息流from google
病毒名称:“爱热死”(Worm_Israz.A)
病毒种类:蠕虫
感染系统:Windows 95/98/Me/NT/2000/X
病毒特性:
该病毒是通过电子邮件传播的蠕虫病毒,并且也可以通过KaZaa点对点软件进行传播。
病毒运行后在系统目录下生成四个文件,其中,vShell.exe和 Win32.exe为病毒的拷贝, 大小都为147,456字节,还生成文件OSSMTP.DLL和vUser.exe 。(系统目录在Windows 9x /Me下为C:\Windows\System,在Windows NT/2000下为 C:\WINNT\System32,在Windows XP下为 C:\Windows\System32)
病毒在临时文件夹下生成自身的拷贝Fun.exe、Support.exe、ToolBar.exe、Update.exe和Wizard.exe,这些文件在病毒通过邮件传播时作为附件被发送出去。
病毒修改注册表,使得病毒能随系统启动而自动运行HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Win32 = "%System%\Win32.exe"
病毒还会修改注册表键值,以便每次用户打开.TXT文件时,蠕虫文件就会运行:HKCR\txtfile\shell\open\command\ (Default) = "%System%\vShell.exe %1"
病毒通过电子邮件进行传播的时候,会伪装成是微软、google、雅虎等各大网站发送来的信件,诱骗用户打开邮件和附件,而附件实际上就是病毒文件。
发信人:(为下列之一)
update@microsoft.com
help@google.comc
opyright@yahoo-inc.com
主题:(为下列之一)
You must to see that
Windows Update
Update Your ToolBar
Support for Search
Auto Search Wizard
Yahoo FAQ
内容:(为下列之一)
Your file is attached to message.
For more information go to Windows Update
http://windowsupdate.microsoft.com
For more information go to Google home page
http://www.google.com
For more information go to Yahoo home page
http://www.yahoo.com
附件:(为下列之一)
Fun.exe
Support.exe
ToolBar.exe
Update.exe
Wizard.exe
病毒还会修改IE浏览器,并指向一些境外网站。
【 在 Darius (北邮人) 的大作中提到: 】
: 只要连通网络,就狂占cpu,还关不掉;断掉网就不占了。是不是中招了?
这是一条镜像帖。来源:北邮人论坛 / windows / #27994同步于 2006/7/10
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Windows机器人发帖
Re: 进程里面的win32.exe是个什么玩意儿?
flycat
2006/7/10镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。