net-worm.win32.Bobic.k_166怎么杀啊?????

来源:百度知道 编辑:UC知道 时间:2024/06/14 17:20:58

http://www.retcvc.com/cgi-bin/topic.cgi?forum=4&topic=773

病毒名称:蠕虫病毒Win32.Bobax.AK
其它名称:Win32/Bobax.43520!Trojan, PE_BOBAX.AH-O (Trend), W32.Bobax.AJ@mm (Symantec), W32/Bobax.AS (F-Secure), W32/Bobax-S (Sophos), Net-Worm.Win32.Bobic.n (Kaspersky)
病毒属性:蠕虫病毒 危害性:高危害 流行程度:高
具体介绍:

病毒特性:
Win32.Bobax.AK是一种通过邮件并利用Microsoft Windows Plug and Play service buffer overflow vulnerability (MS05-039)漏洞传播的蠕虫。它包含后门功能,是大小为43,520字节的win32可执行程序。

感染方式:
运行时,Win32.Bobax.AK在用户的Temp文件夹生成一个大小为41,192字节,以UPX格式加壳的Win32 DLL文件,并随后加载它。这个DLL文件执行其它的蠕虫功能。

蠕虫使用任意文件名复制自身到%System%目录,并修改注册表,为了在每次系统启动时运行这个文件:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\<random value > = "%System%\< random name >.exe"

蠕虫还会生成一个互斥体:"00:09:02:< number >",这里的<number> 是基于Win