文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库Worm.Korgo.m.enc
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·暴光恶意网站 Ttwd.net担当散毒使者
·病毒清除技巧u.vbe和u.bat手动清除方法
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·伪装成卡巴 盗号木马avp.exe解决办法
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.Killav.ay
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

Worm.Korgo.m.enc

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Worm.Korgo.m.enc 类别: 蠕虫 病毒资料:      破坏方法:
    
    一个蠕虫病毒
    
    病毒行为:
    
    病毒运行后将删除名为:“ftpupd.exe”的文件,并创建一个名为:“uterm11”的互斥量,以防止自己运行多个复本。
    
    病毒将自己复制到%SYSTEM%目录下,文件名为随便的字符组成。并将在注册表:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    中加入自己的键值:Windows Update
    
    病毒尝试清除注册表:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    以下的如下键:
    “Windows Security Manager”,“System Restore Service”,“Bot
    
    Loader”
    “Disk Defragmenter”,“WinUpdate”,“avserve.exe”...
    
    并杀死相关的的进程。
    
    病毒尝试将自己注入到explorer进程内。在该进程内进行传播..等后续动作。
    
    当病毒注入失败,将在自己的进程内做主要传播动作。
    
    传播:
    
    病毒以特定昵称登录特定的MIRC频道以方便病毒作者了解感染情况等。病毒利用MS04-011漏洞进行传播。
    
    传播流程:
    
    病毒建立一个服务线程:
    
    该线程监听一个端口,当联系上以后向对方发送整个病毒文件的数据。
    
    病毒以当前ip计算出攻击目标机ip向其进行漏攻击,当成功后,被攻入病毒将联接上攻击发起者接收病毒文件数据。以达到传播目的。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-6-22

(出处:清风网络学院






上一篇:Worm.Narit

下一篇:I-Worm.Buzzy.a.enc

Worm.Korgo.m.enc 相关文章:
·Worm.Korgo.m.enc
·Worm.Korgo.a.enc
·Worm.Korgo.b.enc
·Worm.Korgo.d.enc
Worm.Korgo.m.enc 相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot