conficker.worm.gen.a是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/09 13:34:09
我用麦咖啡查到的,win2000操作系统
感染路径是c:\winnt\system32\uxfiopvt.ux
病毒名称是conficker.worm.gen.a
攻击源路径是172.0.202.66
请问:这是什么病毒,传播方式,有什么危害?
谢谢!
病毒是在内网上的一台机器上查到的,ip地址是一台服务器的ip,但也有可能是假ip

W32/Conficker.worm.gen (Symantec)
Mal/Conficker (Sophos)
性质:蠕虫
平台:Windows
传播途径:系统传播、网络传播。
中毒症状:
1.释放如下文件:
%System%\[Random].dll
%Program Files%\Internet Explorer\[Random].dll
%Program Files%\Movie Maker\[Random].dll
%All Users Application Data%\[Random].dll
%Temp%\[Random].dll
%System%\[Random].tmp
%Temp%\[Random].tmp
2.感染移动存储介质:
%DriveLetter%\RECYCLER\S-%d-%d-%d-%d%d%d-%d%d%d-%d%d%d-%d\[...].[3 random characters]
%DriveLetter%\autorun.inf
3.注入进程:
svchost.exe
explorer.exe
services.exe
3.停用下面系统服务:
Windows Automatic Update Service (wuauserv)
Background Intelligent Transfer Service (BITS)
Windows Security Center Service (wscsvc)
Windows Defender Service (WinDefend)
Windows Error Reporting Service (ERSvc)
Windows Error Reporting Service (WerSvc)
4.Vista下还会运行下面命令行语句: