worm.brontok.c.42687 是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/05/13 15:42:46

布郎特克病毒,一种蠕虫病毒.

这里有它的详细资料和专杀方法,转的.

这是一个通过电子邮件传播的蠕虫病毒。该病毒会将自己的多个副本拷贝到系统中,并通过修改注册表来禁止用户使用注册表编辑器和命令行,向2个站点发起黑客攻击,当病毒检测到某个窗口的标题中包含特定的字符串时就重起系统。病毒会从特定类型的文件中收集邮件地址并伪造发信人把病毒做为邮件附件发送给这些邮件接收者,诱骗其打开运行。

1.病毒运行后会将自己拷贝到下列目录中:

C:\Windows\PIF\CVT.exe

%UserProfile%\APPDATA\IDTemplate.exe

%UserProfile%\APPDATA\services.exe

%UserProfile%\APPDATA\lsass.exe

%UserProfile%\APPDATA\inetinfo.exe

%UserProfile%\APPDATA\csrss.exe

%UserProfile%\APPDATA\winlogon.exe

%UserProfile%\Programs\Startup\Empty.pif

%UserProfile%\Templates\A.kotnorB.com

%System%\3D Animation.scr

2.添加注册表启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

"Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"