病毒名稱:蠕蟲病毒Win32.Mytob.IZ
其它名稱:Win32/Mytob.51712!Worm (InoculateIT), Win32.Mytob.IZ, Win32.Mytob.IZ (EZ Antivirus), WORM_MYTOB.KB (Trend), W32/Mytob.KR@mm (F-Secure), W32.Mytob.MR@mm (Symantec), W32/Mytob-EP (Sophos), Win32/Rbot.DUB, Net-Worm.Win32.Mytob.bi (Kaspersky)
病毒屬性:蠕蟲病毒 危害性:高危害 流行程度:高
具體介紹:
病毒特性:
Win32.Mytob是一族使用多種方式傳播的蠕蟲。Mytob是一種結合郵件的蠕蟲,與Mydoom病毒類似,並使用IRC控制後門。通過郵件傳播,Mytob變體還可能通過掃描、攻擊遠程漏洞進行傳播。病毒還可能被一個IRC後門控制,與Rbot和Agobot類似。Mytob的一些變體還會帶有一個程式,用來通過MSN Messenger 或 Windows Messenger進行傳播。
Mytob的這個變體是大小為51,712位元組的Win32可運行程式,帶有以下特徵:
這個變體運行時,複製SERVCE.EXE到%System%目錄,並修改以下註冊表,為了在每次系統啟動時運行這個檔案:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\WINDOWS SYSTEM = "servce.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WINDOWS SYSTEM = "servce.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WINDOWS SYSTEM = "servce.exe"
註:%System% 和 %Windows%是一個可變路徑。病毒通過查詢作業系統來決定這些資料夾的位置。System 目錄在Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\Windows\System,windowsXP中默認的安裝路徑是C:\Windows\System32。Windows目錄在Windows2000/NT中默認的安裝路徑是C:\Winnt,windows95/98/me中默認的安裝路徑是C:\Windows,windowsXP中默認的安裝路徑是C:\Windows。
清除:
KILL安全胄甲InoculateIT v23.71.135版本可檢測/清除此病毒。
相關詞條
-
Mytob
Mytob,是一種結合郵件的蠕蟲,與Mydoom病毒類似,並使用IRC控制後門。通過郵件傳播,Mytob變體還可能通過掃描、攻擊遠程漏洞進行傳播。
-
蠕蟲病毒Win32.Mytob.FA
介紹 病毒特性:Win32/Mytob是一類通過多種方法傳播的蠕蟲。Mytob是一種郵件蠕蟲,類似於Mydoom病毒,並利用IRC控制後門。除了通過郵件傳播,Mytob還通過掃描攻擊遠程漏洞進行傳播。它還會被...
具體介紹 清除 -
蠕蟲病毒Win32.Mytob.BM
Win32.Mytob.BM 其它名稱:W32/Mytob!ITW... 流行程度:高 具體介紹: 病毒特性:Win32/Mytob是一類通過多種方法傳播的蠕蟲。Mytob是一種郵件蠕蟲,類似於Mydoom病毒,並利用...
Win32.Mytob.BM 相關條目 -
蠕蟲病毒Win32.Mytob.NR
Win32.Mytob.NR 其它名稱:W32/Mytob!ITW#613...), W32/Mytob-KD (Sophos), Net.../Mytob是一類通過多種方法傳播的蠕蟲。Mytob是一種郵件蠕蟲,類似於...
蠕蟲病毒Win32.Mytob.NR簡介 清除方法 -
“麥濤”
病毒名稱:I-Worm/Mytob 中 文 名:“麥濤” 病毒類型:網路蠕蟲 影響平台:Win 9x/2000/XP/NT/Me/2003 I-Worm/Mytob “麥濤”是利用自帶SMTP...
-
蠕蟲病毒Win32.Mytob.IZ
), W32/Mytob-EP (Sophos), Win32...傳播的蠕蟲。Mytob是一種結合郵件的蠕蟲,與Mydoom病毒類似,並使用IRC控制後門。通過郵件傳播,Mytob變體還可能通過掃描、攻擊遠程漏洞...
-
Worm.Mytob.x
概述 病毒別名:處理時間:威脅級別:★★中文名稱:病毒類型:蠕蟲影響系統:Win9x / WinNT病毒行為: 特性 這是一個Mytob的變種蠕蟲,會搜尋本地郵件地址,並傳送垃圾郵件,造成網路堵塞,並把自身...
概述 特性 -
比斯圖
,面對快速傳播的最新病毒和蠕蟲,如:netsky、Mytob和MyDoom...
PC Tools AntiVirus Spyware Doctor ThreatFire