-
您的位置:首页 → 资讯 → 手机辅助 → 警惕:出现很危险多组件含病毒的RAR文件蠕虫
警惕:出现很危险多组件含病毒的RAR文件蠕虫
时间:2004/10/8 14:35:00来源:本站整理作者:蓝点我要评论(0)
-
> 在网上出现了非常危险的多组件的蠕虫病毒Yanker。它很狡猾地在网络中传播——以信件附件中的RAR压缩文件形式。
被感染信件的标题:Hi,my new webpage ;o)
正文:Hi:Here is my new webpage.Please check it,and give Me some Advice.
附件名: webpage.rar
压缩文件RAR包含了文件"webpage.htm" 和包含得有病毒主要组件的子目录 "images"
当用户把病毒压缩文件展开后,病毒可以通过两种方式得到控制权:打开"webpage.htm"文件或者通过MS Explorer浏览"images"目录。
在两种情况下,蠕虫都使用置于文件末尾的"CodeBaseExec" exploit 来激活自己。通过其来运行文件"main_59.exe"。
该文件把当前电脑的IP地址记录到ip.txt文件中,并从自身中展出并执行蠕虫的主要组件——文件"yankee.vbs"。该文件是用Visual Basic Script写成的,大约4k。脚本"yankee.vbs"在执行时完成以下行为:往"xdvirus@peoplemail.com.cn"发送信件,其中写上所有找到的密码(通过PassDumder工具),并附上受害电脑的"ip.txt"。向MS Outlook地址薄中所有的地址发送"webpage.rar"压缩文件。在Windows的注册表中,写下HKCU\SOFTWARE\yankee yankee = 1 ,删去所有在硬盘和移动盘上的可以被删除的(非系统)目录。
金山毒霸安全资讯网
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊
最新文章
手机如何安装电脑软件使用Total Control手机
如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本
人气排行
一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手
查看所有0条评论>>