问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Worm.Mydoom.t病毒对系统的修改

发布网友 发布时间:2024-10-01 21:41

我来回答

1个回答

热心网友 时间:2024-10-17 17:12

Worm.Mydoom.t病毒对系统的修改行为主要体现在以下几个关键步骤:

1. 在注册表中,病毒在"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"和"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun"下添加了键值,分别指向"WinSPF",其指向的"windrv32.exe"程序。

2. 在Internet设置相关键值中,病毒添加了"Version"键,值为"FrankenShteiN",这涉及到用户代理信息的修改。

3. 在%HKEY_LOCAL_MACHINE和%HKEY_CURRENT_USER的Internet Settings中,病毒分别设置了"UserAgent"和"5.0UserAgent"的键值,同样包含"FrankenShteiN"。

4. 病毒在%HKEY_CURRENT_USERSOFTWAREMicrosoftInternet Explorer下插入键值"FuckedInst"="1",可能是为了监控或影响浏览器行为。

5. 病毒从指定的网站下载并执行后门程序,这些网站包括:www.llc.unibo.it, www.surrenderzeeland.nl, ... 等。

6. 病毒创建名为"WWWdefacedWWW"的互斥量,以限制病毒副本的运行,保证病毒控制的单一性。

7. 病毒试图从Outlook地址本和其他多种文件类型中收集Email地址,但有特定的邮箱地址过滤规则。

8. 病毒的邮件伪造信息、查询Outlook和Internet Account Manager的账户信息,随机生成发件人姓名、姓氏和电子邮件域名。

9. 病毒构造邮件主题和内容,可能是中奖通知、文件附件或请求确认等,附件可能包含.zip或可执行文件。

10. 发作时,病毒可能会显示与游戏、通知或文档相关的消息,提示用户运行附件或阅读邮件。

这些修改和行为表明Worm.Mydoom.t病毒具有较强的恶意,旨在窃取信息、控制系统和传播其他恶意软件。用户应保持警惕并采取安全措施防止感染。

热心网友 时间:2024-10-17 17:16

Worm.Mydoom.t病毒对系统的修改行为主要体现在以下几个关键步骤:

1. 在注册表中,病毒在"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"和"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun"下添加了键值,分别指向"WinSPF",其指向的"windrv32.exe"程序。

2. 在Internet设置相关键值中,病毒添加了"Version"键,值为"FrankenShteiN",这涉及到用户代理信息的修改。

3. 在%HKEY_LOCAL_MACHINE和%HKEY_CURRENT_USER的Internet Settings中,病毒分别设置了"UserAgent"和"5.0UserAgent"的键值,同样包含"FrankenShteiN"。

4. 病毒在%HKEY_CURRENT_USERSOFTWAREMicrosoftInternet Explorer下插入键值"FuckedInst"="1",可能是为了监控或影响浏览器行为。

5. 病毒从指定的网站下载并执行后门程序,这些网站包括:www.llc.unibo.it, www.surrenderzeeland.nl, ... 等。

6. 病毒创建名为"WWWdefacedWWW"的互斥量,以限制病毒副本的运行,保证病毒控制的单一性。

7. 病毒试图从Outlook地址本和其他多种文件类型中收集Email地址,但有特定的邮箱地址过滤规则。

8. 病毒的邮件伪造信息、查询Outlook和Internet Account Manager的账户信息,随机生成发件人姓名、姓氏和电子邮件域名。

9. 病毒构造邮件主题和内容,可能是中奖通知、文件附件或请求确认等,附件可能包含.zip或可执行文件。

10. 发作时,病毒可能会显示与游戏、通知或文档相关的消息,提示用户运行附件或阅读邮件。

这些修改和行为表明Worm.Mydoom.t病毒具有较强的恶意,旨在窃取信息、控制系统和传播其他恶意软件。用户应保持警惕并采取安全措施防止感染。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... iphone显示已连接wifi密码 吉他扫弦的节奏 吉他第5个扫弦节奏型怎么弹? 世界的地理分界线是哪些 求一些描写"腰"的诗或典故,以及出处。如"楚王好细腰","满搦宫腰纤细... 留详细解释 留留姓郡望堂号 世界地理分界线有哪些? 世界地理分界线有什么 求问吉他大神,这些图里是什么扫弦的节奏型 留汉语大字典解释 留基本解释 留相关成语 怎样剪映素材导入不了 包包金属划痕怎么修复?哪里可以专业修复? 如何快速去除冰箱里的冰块 包包五金有划痕怎么办? 如何快速去除冰箱里面的冰块? 2017年手机杀毒软件哪个最好用? 2017年最好用的手机杀毒软件是哪款? ...但是我最近下载的软件都删掉了 各种杀毒软件都用过了 所以_百度知 ... 电脑开机的时候就会弹出网页怎么办?求高手指点. asp.net谁能做到只能让特定得浏览器访问?比如只能让360浏览器访问。 铝锅这种材料用什么来洗才能干净 大家常说的初几是阳历还是农历 怎么样清洗铝制锅具? 医途官道主角苏渝北的小说 医途官道 求都市小说完本 例如:校花的贴身高手 悬赏5财富 求官道医途TXT全本,谢谢 !!! 增程是什么意思? 姐姐的儿子叫我什么?? 章回小说:杨贵妃秘史内容简介 i54590四核相当于现在的什么水平? 求一部电影,忘记名字了,结局是一个女孩念了一个咒语把恶魔消灭了 杭州美食攻略-吃货大全 2021杭州不可错过的本地美食店 素描丨只需要八个步骤,零基础也能画好一只北极熊 2分钟教你画梨,画画教程,学画画就上画学艺术 我想知道家里面的所有亲人不同的人该怎么称ő 最囧烧脑游戏3攻略大全 最囧烧脑游戏3通关答案攻略 重庆小面有哪些面