|
发表于 2007-5-6 20:40:59
|
显示全部楼层
进程文件: | ElnorB 或 ElnorB.exe | 进程位置: | WINDOWS\ShellNew | 程序名称: | Troj_Win32.Robknot | 程序用途: | 通过邮件传播,修改破坏系统设置的蠕虫病毒。 | 程序作者: | | 系统进程: | 否 | 后台程序: | 是 | 使用网络: | 是 | 硬件相关: | 否 | 安全等级: | 低 | 进程分析: | 该病毒修改注册表创建Run/Bron-Spizaetus项实现自启动。病毒执行拒绝服务攻击(通过PING),修改Hosts文件,修改桌面主题,修改C:\autoexec.bat文件,文件包含"pause"一行,为了在每次系统启动时中止系统。邮件地址从被感染机器上获取后发送邮件传播自身。病毒文件可能还包括:bronstab.exe
ElnorB.exe,sempalong.exe, bararontok.com,WowTumpeh.com ,Brengkolang.com 等等。 |
|
| |
|
|