I-Worm/BBEagle.ei“雛鷹”變種ei是一個降低被感染計算機上的安全設定的網路蠕蟲。
基本介紹
- 中文名:I-Worm/BBEagle.ei
- 中 文 名:“雛鷹”變種ei
- 病毒類型:網路蠕蟲
- 影響平台:Win 9X/ME/NT/2000/XP/2003
- 危害等級:★
I-Worm/BBEagle.ei“雛鷹”變種ei是一個降低被感染計算機上的安全設定的網路蠕蟲。
Worm.Bbeagle.ao(瑞星)W32/Bagle-AI (Sophos)病毒特性 病毒以染毒郵件的附屬檔案形式到達,需要用戶手工運行才能發作和傳播。病毒附屬檔案可能是一個帶有口令的.ZIP檔案,其密碼就在郵件之中,或者是擴展名為.EXE, .SCR,.COM或.CPL的檔案。提醒用戶遇到此類郵件不要打開,應立即刪除。病毒運行後在系統資料夾下生成...
I-Worm/BBEagle.ao是“雛鷹”病毒最新變種,大小約15K,病毒感染計算機上搜尋電子郵件地址,利用其自帶的SMTP引擎通過傳送電子郵件傳播。也可以通過檔案共享網路傳播,病毒還會在被感染計算機上打開後門連線埠。技術特徵 1. 病毒運行後,將創建下列檔案:%System%\windirect.exe, 約14.5K %System%\_dll.exe, 約11.5K...
I-Worm/BBEagle.m用其自身的SMTP引擎群發電子郵件進行傳播,在TCP連線埠2556打開後門,同時試圖通過檔案共享來傳播,它會將自身複製到名字包含shar字樣的資料夾中·運行過程 1.生成下列檔案:%System%\winupd.exe %System%\winupd.exeopen %System%\winupd.exeopenopen %System%\winupd.exeopenopenopen 註:%System...
(5).刪除I-Worm/BBEagle病毒某些變種創建的註冊表啟動項鍵值。(6).病毒運行2個小時後,會顯示下列訊息:1. Your computer is affected by the MS04-011 vulnerability 2. It can be that dangerous computer viruses similar the Blaster worm infect your computer 4. This is an message from the SkyNet ...
3.刪除I-Worm/BBeagle.w的註冊表啟動項,病毒源碼中繼續向BBeagle作者挑釁:“Hey Bagle, feel our revenge!”4.遍歷盤符從C到Z的所有驅動器(光碟驅動器除外),在下列種類的檔案中搜尋合法電子郵件地址:.a .ad .adb .as .asp .c .cf .cfg .cg .cgi .d .db .dbx .dh .dht .dhtm .do .doc ...