词条 | Worm.Inex |
释义 | 病毒概述病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:蠕虫 影响系统:Win9x 病毒行为这是一个通过Kazaa文件共享系统传播的蠕虫病毒。该病毒首先会将自己的多个副本拷贝到系统目录和一个名为“file”的目录下,再将病毒所在的目录设置成Kazaa的本地目录并共享。病毒副本的名字具有很大的欺骗性,用户很可能从该共享目录下载这些病毒文件并运行,从而导致感染该病毒。 1)将病毒的多个副本拷贝到: C:\\WINDOWS\\WinExec.exe C:\\WINDOWS\\files\\hotmail_hacker.exe C:\\WINDOWS\\files\\hotmail_cracker.exe C:\\WINDOWS\\files\\hotmail_account_sniffer.exe C:\\WINDOWS\\files\\aim_hack.exe C:\\WINDOWS\\files\\msn_crack.exe C:\\WINDOWS\\files\\icq_hack.exe C:\\WINDOWS\\files\\WarDialer.exe C:\\WINDOWS\\files\\Delphi 6 - Serial Gen.exe C:\\WINDOWS\\files\\WinxpHack.exe C:\\WINDOWS\\files\\Delphi 7 Crack.exe C:\\WINDOWS\\files\\win2k_serial_gen.exe C:\\WINDOWS\\files\\yahoo_hack.exe C:\\WINDOWS\\files\\ftp_crack.exe C:\\WINDOWS\\files\\XP_keygen.exe C:\\WINDOWS\\files\\PS2_emulator_bleem.exe C:\\WINDOWS\\files\\win2k_pass_decryptor.exe C:\\WINDOWS\\files\\Win2k_reboot_exploit.exe C:\\WINDOWS\\files\\IIS_ShellBind.exe C:\\WINDOWS\\files\\WinZip_KeyGen.exe C:\\WINDOWS\\files\\Counter Strike_CD_Keygen.exe C:\\WINDOWS\\files\\Delphi 2005 Keygen.exe C:\\WINDOWS\\files\\Delphi 9 Keygen.exe C:\\WINDOWS\\files\\Half_life Cd keygen.exe C:\\WINDOWS\\files\\Hotmail Hacker.exe C:\\WINDOWS\\files\\ICQ_Hackingtools.exe C:\\WINDOWS\\files\\invisible_IP.exe 2)添加注册表启动项: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run "WinExec"="C:\\Windows\\WinExec.exe" 3)将病毒所在目录C:\\Windows\\files设置成Kazaa的本地目录并共享,诱骗其他用户下载该目录下的病毒文件: HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent DisableSharing "0" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir0 "012345:C:\\Windows\\files" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir1 "012345:C:\\Windows\\files" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir2 "012345:C:\\Windows\\files" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir3 "012345:C:\\Windows\\files" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir4 "012345:C:\\Windows\\files" HKEY_CURRENT_USER\\Software\\Kazaa\\LocalContent dir5 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent DisableSharing "0" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir0 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir1 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir2 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir3 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir4 "012345:C:\\Windows\\files" HKEY_USERS\\.DEFAULT\\Software\\Kazaa\\LocalContent dir5 "012345:C:\\Windows\\files" |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。