万卷书   首页 > 电脑书籍 > 病毒档案 >“MyDoom”病毒最新变种分析
 
 
三、病毒破坏:

  1.进行Ddos攻击。

  病毒会建立随机个线程启动对symantec.com网站发动Ddos攻击。

  2.发送大量的病毒邮件。

  病毒运行时将会从以下扩展名:.xls,.jpg,.avi,.wma,.mp4,.mp3,.wav,.wab,.mht,.adb,.tbb,.uin .rtf.,dbx,.eml,.mmf,.nch,.mbx,.htm,.pl,.sht,.php.的文件中搜索有效的email地址(病毒将避开.edu结尾的email地址),并向这些地址发送病毒邮件。

  3.终止进程。

  病毒将终止带有下列字眼的进程:

   "hotactio"
   "sperm"
   "fuck"
   "porn"
   "penis"
   "pussy"
   "taskmo"
   "taskmg"
   "reged"
   "beagle"
   "wkufind"
   "intren"
   "click"
   "updat"
   "upgrad"
   "utpost."
   "avwupd"
   "avpupd"
   "d3du"

   4.删除文件。

  病毒发作时会删除如下文件:

  "adaware.exe"
   "alevir.exe"
   "arr.exe"
   "backweb.exe"
   "bargains.exe"
   "belt.exe"
   "blss.exe"
   "bootconf.exe"
   "bpc.exe"
   "brasil.exe"
   "bundle.exe"
   "bvt.exe"
   "cfd.exe"
   "cmd32.exe"
   "cmesys.exe"
   "datemanager.exe"
   "dcomx.exe"
   "divx.exe"
   "dllcache.exe"
   "dllreg.exe"
   "dpps2.exe"
   "dssagent.exe"
   "emsw.exe"
   "explore.exe"
   "fsg_4104.exe"
   "gator.exe"
   "gmt.exe"
   "hbinst.exe"
   "hbsrv.exe"
   "hotfix.exe"
   "hotpatch.exe"
   "htpatch.exe"
   "hxdl.exe"
   "hxiul.exe"
   "idle.exe"
   "iedll.exe"
   "iedriver.exe"
   "iexplorer.exe"
   "inetlnfo.exe"
   "infus.exe"
   "infwin.exe"
   "intdel.exe"
   "init.exe"
   "isass.exe"
   "istsvc.exe"
   "jdbgmrg.exe"
   "kazza.exe"
   "keenvalue.exe"
   "kernel32.exe"
   "launcher.exe"
   "lnetinfo.exe"
   "loader.exe"
   "mapisvc32.exe"
   "md.exe"
   "mfin32.exe"
   "mmod.exe"
   "mostat.exe"
   "msapp.exe"
   "msbb.exe"
   "msblast.exe"
   "msdos.exe"
   "mscache.exe"
   "msccn32.exe"
   "mscman.exe"
   "msdm.exe"
   "msiexec16.exe"
   "mslaugh.exe"
   "msmgt.exe"
   "msmsgri32.exe"
   "msrexe.exe"
   "mssys.exe"
   "msvxd.exe"
   "netd32.exe"
   "nssys32.exe"
   "nstask32.exe"
   "nsupdate.exe"
   "onsrvr.exe"
   "optimize.exe"
   "patch.exe"
   "pgmonitr.exe"
   "powerscan.exe"
   "prizesurfer.exe"
   "prmt.exe"
   "prmvr.exe"
   "ray.exe"
   "rb32.exe"
   "rcsync.exe"
   "run32dll.exe"
   "rundll.exe"
   "rundll16.exe"
   "ruxdll32.exe"
   "sahagent.exe"
   "save.exe"
   "savenow.exe"
   "sc.exe"
   "scam32.exe"
   "scrsvr.exe"
   "scvhost.exe"
   "service.exe"
   "servlce.exe"
   "servlces.exe"
   "showbehind.exe"
   "smss32.exe"
   "soap.exe"
   "spoler.exe"
   "spoolcv.exe"
   "spoolsv32.exe"
   "srng.exe"
   "start.exe"
   "stcloader.exe"
   "support.exe"
   "svc.exe"
   "sms.exe"
   "svchosts.exe"
   "svchostc.exe"
   "svshost.exe"
   "system.exe"
   "sysupd.exe"
   "system32.exe"
   "teekids.exe"
   "trickler.exe"
   "tsadbot.exe"
   "tvmd.exe"
   "tvtmd.exe"
   "webdav.exe"
   "win32.exe"
   "win32us.exe"
   "winactive.exe"
   "win-bugsfix.exe"
   "window.exe"
   "windows.exe"
   "wininetd.exe"
   "wininit.exe"
   "wininitx.exe"
   "winlogin.exe"
   "winmain.exe"
   "winnet.exe"
   "winppr32.exe"
   "winservn.exe"
   "winssk32.exe"
   "winstart.exe"
   "winstart001.exe"
   "wintsk32.exe"
   "winupdate.exe"
   "wnad.exe"
   "wupdt.exe"
   "wupdater.exe"
   "au.exe"
   "ssgrate.exe"

上一页 下一页