Worm.Renty.a

這是一個通過區域網路傳播的蠕蟲,他會搜尋區域網路中所有的機器把自己傳播出去,並且在機器上種植後門,開啟已分享資料夾,病毒發作時會打開用戶機子上的一些程式,占用大量的資源,使用戶無法正常使用計算機。

病毒介紹

病毒別名:Worm.Win32.Renty.a【avp】
處理時間:
威脅級別:★★
中文名稱:
病毒類型:蠕蟲
影響系統:Win9x / WinNT

病毒行為

1.生成檔案:
%winroot%\system32\inter32.exe
2.註冊表:添加啟動項
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
inter32 鍵值:inter32.exe /start
3.尋找並打開用戶的程式:
'game.exe'
'PornTetris.exe'
'Read.me.exe'
'Winamp5.08.exe'
'NetView.exe'
'nero.exe'
'Icq2005a.exe'
'KasperskyAPVPro5.227.exe'
'SexMe.exe'
'Petris.exe'
'ActiveX.exe'
'Masjanya.exe'
'flash.exe'
'CSS_update.exe'
'XP_patch.exe'
'Porn.avi.exe'
4.把下列分區設定成網路共享
B:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
M:\
L:\
N:\
O:\
P:\
Q:\
R:\

相關詞條

相關搜尋

熱門詞條

聯絡我們