大家好,阿林来为大家解答以上问题,台湾抗日电影赛德克巴莱,taiwankiss很多人还不知道,现在让我们一起来看看吧!
1、网虫. Win32。佐林这个一个会感染可执行文件的蠕虫病毒。该病毒会终止金山毒霸、金山网镖、天网防火墙等安全软件,大大降低了用户机器的安全性能;病毒会释放一个动态链接库文件的蠕虫病毒,并将该动态链接库文件注入到探险家。可执行程序的扩展名进程中;病毒修改"主机"文件,是得用户访问许多常用网址时重定向到指定的网址,可能使用户中新的病毒。
2、摘要
3、病毒别名:网虫. Win32。佐林阿[AVP
4、威胁级别:
5、中文名称:
6、病毒类型:蠕虫
7、影响系统:Win9x/WinNT
8、病毒行为:
9、病毒将自身复制到可写的网络磁盘中,并通过猜测密码感染局域网中更多的计算机;病毒还会感染本地计算机所有磁盘中的可执行程序的扩展名文件,除了某些常见目录中的文件,如系统、system32、windows、文档和设置、系统卷信息等等。
10、病毒侵染过程
11、注册表的修改
12、在当前目录释放动态链接库文件virDLL.dll(Worm .Logo.d),并将它远程注入到探险家。可执行程序的扩展名进程中。
13、添加注册表键值:
14、HKEY _ LOCAL _ MACHINE \ SOFTWARE \ Soft \下载www
15、自动'='1 '
16、查找窗口名和窗口类为:
17、RavMon.exe
18、RavMonClass
19、天网防火墙个人版
20、t应用
21、天网防火墙企业版
22、TForm1
23、噬菌体
24、TfLockDownMain
25、的窗口并关闭它们。
26、终止进程
27、EGHOST .可执行程序的扩展名
28、梅尔蒙。可执行程序的扩展名
29、KAVPFW .可执行程序的扩展名
30、夸楚伊。可执行程序的扩展名
31、爱情电影.可执行程序的扩展名
32、卸载密码防盗专家综合版。
33、修改内容
34、修改% System32 \ drivers \ etc \主机文件将许多常用网址重定向到某个指定网址,病毒修在主机文件尾部增加以下内容:
35、66.197.186.149www.hinet.net
36、66.197.186.149www.pchome.com.tw
37、66.197.186.149www.msn.com.tw
38、66.197.186.149www.yam.com
39、66.197.186.149www.google.com.tw
40、66.197.186.149www.gamer.com.tw
41、66.197.186.149 www .taiwankiss。com
42、66.197.186.149www.sina.com.tw
43、66.197.186.149www.so-net.net.tw
44、66.197.186.149www.uhome.net
45、66.197.186.149www.gamania.com
46、66.197.186.149www.104.com.tw
47、66.197.186.149www.tp.edu.tw
48、66.197.186.149www.seed.net.tw
49、66.197.186.149www.tw18.com
50、66.197.186.149www.gamebase.com.tw
51、66.197.186.149www.hello.com.tw
52、66.197.186.149www.taiwandns.com
53、66.197.186.149www.ithome.com.tw
54、66.197.186.149www.cartoonnetwork.com.tw
55、66.197.186.149bubble.com.tw
56、66.197.186.149tw.ebay.com
57、66.197.186.149www.microsoft.com
58、66.197.186.149www.oc-gamer.com
59、66.197.186.149www.igame.com.tw
60、66.197.186.149www.funtown.com.tw
61、66.197.186.149www.softstar.com.tw
62、66.197.186.149service.gamania.com
63、66.197.186.149www.gamezone.idv.tw
64、66.197.186.149www.ggame.com.tw
65、66.197.186.149www.gamestation.com.tw
66、66.197.186.149www.lineage2.com.tw
67、66.197.186.149tw.games.yahoo.com
68、66.197.186.149www.iogc.com.tw
69、66.197.186.149www.transakt.com.tw
70、66.197.186.149www.softking.com.tw
71、66.197.186.149groups.msn.com
72、66.197.186.149www.mofa.com.tw
73、66.197.186.149dir.pchome.com.tw
74、66.197.186.149www.sa.game.tw
75、66.197.186.149www.books.com.tw
76、66.197.186.149www.gamemaster.com
77、66.197.186.149www.newspace.com.tw
78、66.197.186.149www.e-box.net.tw
79、66.197.186.149gnn.gamer.com.tw
80、66.197.186.149pc.gamebase.com.tw
81、66.197.186.149twbbs.net.tw
82、66.197.186.149www.twindex.com.tw
83、66.197.186.149www.t2t.com.tw
84、66.197.186.149www.girl-tw.com
85、66.197.186.149www.sogi.com.tw
86、66.197.186.149hdvd.com.tw
87、66.197.186.149cgi.tw.ebay.com
88、66.197.186.149movie.kingnet.com.tw
89、66.197.186.149www.atmovies.com.tw
90、66.197.186.149www.movie.com.tw
91、66.197.186.149www.kokoro.com.tw
92、66.197.186.149www.twgirls.net
93、66.197.186.149bbs.vips.com.tw
94、66.197.186.149www.symantec.com
95、66.197.186.149www.symantec.com.tw
96、66.197.186.149liveupdate.symantecliveupdate.com
97、将自身复制到可写的网络磁盘中,以感染更多机器;通过猜测密码感染局域网中计算机的工业程序控制( industrial process control的缩写)美元、管理员美元。
98、感染本地计算机所有磁盘中的可执行程序的扩展名文件,除了名字为以下字符串的目录中的文件:
99、系统
100、系统32
101、窗子
102、文档和设置
103、系统卷信息
104、重复利用
105、文件夹
106、窗子操作系统
107、系统更新
108、Windows操作系统媒体播放器
109、Outlook Express
110、微软公司出品的网浏览器
111、行车记录应用
112、网络会议系统
113、公共文件
114、送信人;通信员
115、微软办公
116、安装程序安装信息
117、微软网络
118、Microsoft Frontpage
119、电影制作人
120、微软网络游戏区
121、病毒将自身写入被感染文件的头部。
122、清除方法
123、2.添加注册表键值:
124、HKEY _ LOCAL _ MACHINE \ SOFTWARE \ Soft \下载www
125、auto'='0 '
126、使用最新病毒库的杀毒软件进行查杀
本文到此结束,希望对大家有所帮助。