请输入您要查询的百科知识:

 

词条 Worm.Yever.a
释义

§ 概述

病毒别名:I-Worm.Yever.a 【AVP】,Worm.Yever 【RS】,I-Worm.Yever 【KV】

处理时间:

威胁级别:★★

中文名称:

病毒类型:蠕虫

影响系统:Win9x / WinNT

§ 病毒行为:

这是一个通过电子邮件传播的蠕虫病毒。该病毒的图标具有很强的欺骗性,用户很可能误以为这是一张图片而去打开它,从而导致中毒。

1)拷贝病毒文件到%System%\\an32.EXE

2)添加以下子键及键值:

HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\an32

"Type"=0x120

"Start"=0x2

"ErrorControl"=0x1

"ImagePath"="%System%\\an32.EXE"

"Security"=0xE1F06440

"ObjectName"="LocalSystem"

HKEY_LOCAL_MACHINE\\SYSTEM\\CURRENTCONTROLSET\\ENUM\\ROOT\\LEGACY_AN32

"NextInstance"=0x1

HKEY_LOCAL_MACHINE\\SYSTEM\\CURRENTCONTROLSET\\ENUM\\ROOT\\LEGACY_AN32\\0000\\Control

"*NewlyCreated*"=0x0

"Service"="an32"

"Legacy"=0x1

"ConfigFlags"=0x0

"Class"="LegacyDriver"

"ClassGUID"=""

"DeviceDesc"="an32"

HKEY_LOCAL_MACHINE\\SYSTEM\\CURRENTCONTROLSET\\SERVICES\\an32\\Enum

"0"="Root\\LEGACY_AN32\\0000"

"Count"=0x1

"NextInstance"="0x1"

HKEY_CURRENT_USER\\System\\CurrentControlSet\\Enum

(Default)=0x8

HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Enum\\Root\\LEGACY_AN32\\0000\\Control

"ActiveService"="an32"

3)病毒体内的一段声明:

【 Yellow Fever BioCoded by GriYo / 29A 】

【 Disclaimer: This software has been designed for research purposes only.

The author is not responsible for any problems caused due to improper or illegal usage of it 】 

随便看

 

百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/11/11 12:31:21