文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库Worm.BBeagle.b
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·暴光恶意网站 Ttwd.net担当散毒使者
·病毒清除技巧u.vbe和u.bat手动清除方法
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·伪装成卡巴 盗号木马avp.exe解决办法
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.Killav.ay
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

Worm.BBeagle.b

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Worm.BBeagle.b 类别: 蠕虫 病毒资料:      破坏方法:
    
    一个蠕虫病毒
    
    病毒形为:
    
    该病毒将检测系统时间,当前时间为2004年2月25号之后时病毒将失去传播性。
    病毒什么事也不做就退出。
    病毒运行后将在注册表HKCU\SOFTWARE\Windows2000中的frn和gid里记录信息。
    FRN(为病毒驻留标记)gid(病毒对当前系统的标识)。
    病毒将自己复制到%system%目录下。文件名为:au.exe
    
    并在注册表
    
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    中加入自己的键值au.exe
    当病毒检测到命令行最后不是以-udp结尾时,将启动sndrec32.exe(window的
    录音板程序,病毒图标为wav文件图标)
    
    病毒将建立几个线程分别执行病毒功能:
    
    病毒线程1:
    
    病毒如果在当前系统是第一次运行不会进行邮件传播,病毒将直接进入一个Sleep 1秒的死循环动作,否则:病毒将进行邮件传播。
    病毒搜索所有硬盘,并尝试在以下扩展名文件中搜索email地址并向这些
    地址发送带毒邮件。
    病毒搜索email地址的文件:.wab .txt .htm .html
    病毒搜到一个地址就调用自己的Smtp引擎向该地址发送一封病毒邮件。
    邮件标题为:ID [随机字符] thanks
    邮件正文件为:
    Yours ID [随机字符]
    --
    Thank,
    
    邮件附件:
    
    为名字为:"随机字符.exe"的病毒文件。
    
    病毒线程2:
    
    驻留内存并监听8866 端口,当有联接时,病毒将把当前系统的ip地址和8866端口号发送给对方并根据传来的数据判别是否下载一个文件到%windows%目录下。
    (文件名为:bsupld.exe) 并以-upd为命令行启动该文件。病毒在这里还有一段根据网络传来的数据进行判断自毁的操作。很可能该功能为病毒作者预留的手动升级模块或是用来执行任意文件的后门。
    
    病毒线程3:
    
    以下两个动作:
    
    1.自毁:
    测试当前系统时间是否超过2004年2月25号。如果是的话
    病毒将放出一个a.bat的脚本并执行。病毒进程将退出。
    (a.bat是用来对病毒文件进行删除的)

[1] [2] 下一页 




上一篇:I-Worm.Coolfool.enc

下一篇:W32.Chir.B@mm

Worm.BBeagle.b 相关文章:
·Worm.Warezov.t
·Worm.Win32.Agent.az分析
·Worm.NetSky.a
·Worm.Novarg.v
·Worm.P2P.Silly.a
·Worm.Baby.a
·自启动病毒QQ乐Worm/QQMsg查杀实战
·Worm.BBeagle.b
·Worm.Olatsky.a
·I-Worm.Buzzy.a.enc
Worm.BBeagle.b 相关软件:
·百战天虫3D(Worms 3D) 精简硬盘版
·江民“威金Worm.Viking”病毒专杀工具 V1.0.0
·百战天虫之虫堡大作战(Worms Forts Under Siege)免CD补丁
·瑞星"熊猫烧香Worm.Nimaya"专用清除工具 V1.10
·瑞星恶鹰(Worm.BBeagle)病毒专杀工具 V1.9
·瑞星“Zotob蠕虫(Worm.Zotob)”病毒专杀工具 V1.00
·百战天虫之泡泡虫(Worms Blast) V1.0
·网虫中国资讯论坛(WormCN Forums)XP v0411b
·瑞星“硬盘杀手”(Worm.Opasoft)专杀工具 V1.0
·瑞星--“SCO炸弹(Worm.Novarg)”病毒专杀工具 V1.4

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot