BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / windows / #27994同步于 2006/7/10
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Windows机器人发帖

Re: 进程里面的win32.exe是个什么玩意儿?

flycat
2006/7/10镜像同步0 回复
from google 病毒名称:“爱热死”(Worm_Israz.A) 病毒种类:蠕虫 感染系统:Windows 95/98/Me/NT/2000/X 病毒特性: 该病毒是通过电子邮件传播的蠕虫病毒,并且也可以通过KaZaa点对点软件进行传播。 病毒运行后在系统目录下生成四个文件,其中,vShell.exe和 Win32.exe为病毒的拷贝, 大小都为147,456字节,还生成文件OSSMTP.DLL和vUser.exe 。(系统目录在Windows 9x /Me下为C:\Windows\System,在Windows NT/2000下为 C:\WINNT\System32,在Windows XP下为 C:\Windows\System32) 病毒在临时文件夹下生成自身的拷贝Fun.exe、Support.exe、ToolBar.exe、Update.exe和Wizard.exe,这些文件在病毒通过邮件传播时作为附件被发送出去。 病毒修改注册表,使得病毒能随系统启动而自动运行HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Win32 = "%System%\Win32.exe" 病毒还会修改注册表键值,以便每次用户打开.TXT文件时,蠕虫文件就会运行:HKCR\txtfile\shell\open\command\ (Default) = "%System%\vShell.exe %1" 病毒通过电子邮件进行传播的时候,会伪装成是微软、google、雅虎等各大网站发送来的信件,诱骗用户打开邮件和附件,而附件实际上就是病毒文件。 发信人:(为下列之一) update@microsoft.com help@google.comc opyright@yahoo-inc.com 主题:(为下列之一) You must to see that Windows Update Update Your ToolBar Support for Search Auto Search Wizard Yahoo FAQ 内容:(为下列之一) Your file is attached to message. For more information go to Windows Update http://windowsupdate.microsoft.com For more information go to Google home page http://www.google.com For more information go to Yahoo home page http://www.yahoo.com 附件:(为下列之一) Fun.exe Support.exe ToolBar.exe Update.exe Wizard.exe 病毒还会修改IE浏览器,并指向一些境外网站。 【 在 Darius (北邮人) 的大作中提到: 】 : 只要连通网络,就狂占cpu,还关不掉;断掉网就不占了。是不是中招了?
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。