您的位置:360安全中心-病毒专杀工具-魔鬼波病毒专杀工具
魔鬼波病毒专杀工具 返回恶意软件专杀首页】 【返回病毒专杀首页

下载金山“魔鬼波病毒专杀工具”

更新时间:2006-08-14 文件大小:144 KB 版本:2006.8.14.13

下载江民“魔鬼波病毒专杀工具”

更新时间:2006-08-14 文件大小:54 KB 版本:1.0
 
魔鬼波病毒简介  

“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:Windows Genuine Advantage Registration Service
服务程序:wgareg.exe
描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling
this service will result in system instability.


“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。

运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
bniu.househot.com
ypgw.wallloan.com


反恶意软件,净化网络空间

安全论坛 | 下载中心 | 联系我们 | 合作机会
Copyright©2005-2007 Qihoo.Com All Rights Reserved 版权所有·奇虎网
京ICP备06060858
statPV(); ?>