金山专杀工具区 收藏本版 今日: 0 主题: 60

1923 0

“巨无霸”(又名:大无极 Sobig 好大)专杀工具

[复制链接]
发表于 2007-1-22 17:14:17 | 显示全部楼层 |阅读模式
类型: 专杀工具
版本: 2003.8.20.11
大小: 44K
语言: 中文
性质: 免费
平台: Windows 2k
更新时间: 2005-05-09
工具介绍:
  用户在杀毒前把网络断开,杀毒后,把毒霸升级到最新版本。

  这是一个用Microsoft Visual C++.编写的蠕虫程序,采用了TELOCK压缩。

  病毒行为:(1)直接拷贝自身到系统的安装目录(win98 即在windows, win2000即在winNT),文件名为 winmgm32.exe ;(2)改变注册表中的系统启动项:HKLMSoftwareMicrosoftWindowsCurrentVersionRun "WindowsMGM" = winmgm32.exe HKCUSoftwareMicrosoftWindowsCurrentVersionRun"WindowsMGM" = winmgm32.exe;(3)往外发送邮件:主题为:"Re: Movies","Re: Sample","Re: Document","Re: Here is that sample"...,附件名为:"Movie_0074.mpeg.pif","Sample.pif","Document003.pif","Untitled1.pif"...邮件内容为:”Attached file:”(4)枚举局域网共享文件夹,拷贝winmgm32.exe到局域网的共享文件夹,并尝试拷贝到对方的启动目录(win9x:WindowsAll UsersStart MenuProgramsStartUpWinNT:Documents and SettingsAll UsersStart MenuProgramsStartup)。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

傲天阁游戏公会
联系我们
咨询电话 : 020-88888888
事务 QQ : 85075421
电子邮箱 : admin@admin.com

小黑屋|手机版|Archiver|傲天阁游戏公会 ( 粤ICP备14058347号 )|免责声明

GMT+8, 2024-12-22 16:50 , Processed in 0.083507 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表