(转载)Worm.QQ.TopFox病毒信息
不小心点同学发来的文件。一点就中!

病毒危害: 
  1. 自动生成病毒文件

  2. 修改系统注册表

  3. 自动向QQ好友发送病毒文件

  4. 打开这些文件就会被感染

  5. 盗取用户的相关信息

  感染形式:

  该病毒会自动向用户的QQ好友发送名为“奥运会‘偷拍’图片集锦搞笑味十足.jpg.exe”等的病毒文件,其他用户打开这些文件就会被病毒感染。该病毒还会盗取用户的网上银行、QQ的账号和密码。

  通过OICQ进行传播的蠕虫病毒
  病毒采用VB编写。
  病毒运行后有以下行为:
  一、将自己分别复制到以下目录:
  1.%SYSDIR%\WMIMGR.EXE;
  2.%SYSDIR%\DHelp.dll;
  3.%WINDIR%\DHelp.dll;
  4.%SYSDIR%\Wbem\DHelp.dll;
  ("DHelp.dll"文件并不是动态库文件,而是一个可执行文件)

  二、修改注册表以下键值:
  1.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system 
  增加数据项:"disabletaskmgr"数据值为:0 
  2.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system 
  增加数据项:"disableregistrytools"数据值为:0X00000001 
  3.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 
  增加数据项:"LoadPFW"数据值为:"WMIMGR.EXE"

三、修改本机计算机以下文件,使这些文件被运行时会启动"DHelp.dll"文件,以达到病毒自启动的目的:
  1.%WINDIR%\EXPLORER.EXE 
  2.%WINDIR%\NOTEPAD.EXE 
  3.C:\Program Files\IEXPLORE.EXE 
  4.%SYSDIR%\DllCACHE\EXPLORER.EXE 
  5.%SYSDIR%\DllCACHE\NOTEPAD.EXE 
  6.%SYSDIR%\DllCACHE\IEXPLORE.EXE

四、通过OICQ发送病毒文件,病毒文件名有以下可能:
  "台湾裸体女主播-许佳容写真" 
  "美女弯下腰,似露非露(看了就流口水)" 
  "美女激情大暴光!!!" 
  "纯洁之后" 
  "淫荡初露——超新AV女" 
  "翻版梦露为著名杂志GQ宽衣" 
  "梁咏琪露两点照片(他们说地不是合成照)" 
  "裤子被人撕烂子的她却春光明媚[转帖]" 
  "美女,这是网吧啊,你也敢脱啊?" 
  "性感,火辣(18岁以下慎重考虑要不要接过去了)" 
  "高清晰美女写真[40张]" 
  "一个正直记者因拍摄了这张照片被迫离职" 
  "其实我是个可爱的视频MM----看我的照片<套图>" 
  "这是在日本拍到的照片。有何感想??(中国人不许进入),打倒日本猪" 
  "极度诱惑!" 
  "环姐冠军走秀意外走光长裙滑落春光乍泄" 
  "陈水扁女儿陈幸妤玉照!" 
  "小姨子脱光了诱惑我." 
        

  五、下载指定网站的文件到本地计算机运行。

posted on 2006-04-15 21:05 ZmStudio.CN 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/zmstudio/archive/2006/04/15/376145.html

(转载)Worm.QQ.TopFox病毒信息相关推荐

  1. 收到QQ尾巴 Worm.QQ.TopFox.bo 送来的“我的近照11.zip”

    endurer 原创 2006-08-08 第1版 一位网友的电脑中了QQ尾巴,自动发送文件"我的近照11.zip". "我的近照11.zip"中包含一个文件: ...

  2. 9991阴魂不散!多多QQ表情病毒奥秘(转)

    9991阴魂不散!多多QQ表情病毒奥秘(转) QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒.最近,笔者不断接到求助电话,受到一款名叫多多Q ...

  3. QQ尾巴病毒的Visual C++实现探讨

    QQ尾巴病毒的Visual C++实现探讨 自2003起,QQ尾巴病毒可以算是风光了一阵子.它利用IE的邮件头漏洞在QQ上疯狂传播.中毒者在给别人发信息时,病毒会自动在信息文本的后边添上一句话,话的内 ...

  4. “QQ尾巴病毒”核心技术的实现

    "QQ尾巴病毒"核心技术的实现 声明:本文旨在探讨技术,请读者不要使用文章中的方法进行任何破坏. 2003这一年里,QQ尾巴病毒可以算是风光了一阵子.它利用IE的邮件头漏洞在QQ上 ...

  5. 爬虫实战-python爬取QQ群好友信息

    自从开始学习爬虫后,总是无法控制那一颗躁动的心.每天总是想要爬点什么,爬过电影.爬过电影影评.爬过图片(美女图).爬过视频链接,从最初的简单解析网页到模拟登陆再到异步加载,现在看到一个网页最先想的就是 ...

  6. python 写脚本 获取qq好友地理位置_Python获取统计自己的qq群成员信息的方法

    这篇文章主要介绍了Python获取统计自己的qq群成员信息的方法,本文分步骤给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下 首先说明一下需要使用的工具以及技术:python3 + ...

  7. 冲击波(Worm.Blaster)病毒详细解决方案

    病毒名称:Worm.Blaster 发作时间:随机 病毒类型:蠕虫病毒 传播途径:网络/RPC漏洞 依赖系统:Microsoft Windows NT 4.0 / Microsoft Windows  ...

  8. python抓取qq群消息_Python获取统计自己的qq群成员信息的方法

    首先说明一下需要使用的工具以及技术:python3 + selenium selenium安装方法:pip install selenium 前提:获取自己的qq群成员信息,自己必须是群主或者管理员, ...

  9. QQ尾巴病毒仿真(转)

    自2003起,QQ尾巴病毒可以算是风光了一阵子.它利用IE的邮件头漏洞在QQ上疯狂传播.中毒者在给别人发信息时,病毒会自动在信息文本的后边添上一句话,话的内容多种多样,总之就是希望信息的接收者点击这句 ...

最新文章

  1. 理解http响应头中的Date和Age
  2. leetcode算法题--回文链表
  3. 学python还是javascript_你觉得学 Python 还是 Java 更好找工作?
  4. package.json、tsconfig.json、node_modules
  5. android技巧:apk文件反编译以及签名打包,APKTool 反编译,打包,签名
  6. 视觉slam十四讲ch6曲线拟合 代码注释(笔记版)
  7. 公钥,私钥和数字签名
  8. mysql monitor用户_Mysql的用户基本操作
  9. C++之路进阶codevs1242(布局)
  10. JQuery之事件冒泡
  11. ora-32004 oracle10,ORA-32004错误的解决方法
  12. 判断一个整数是不是回文
  13. Tornado 一些资料
  14. bugzilla发送邮件慢的问题
  15. zepto 操作 cookie
  16. Ansys多核仿真报错解决办法
  17. arm开发板烧写linux系统,ARM开发板烧写linux系统的步骤
  18. H3C-云计算技术专题培训(分享七)
  19. 手把手教你使用Python抓取QQ音乐数据!
  20. 没有图片显示默认图片

热门文章

  1. 嵌入式系统下Microwindows的实现
  2. python延时执行下一步
  3. 看图工具 -- 蓝湖 Axure 墨刀
  4. 10个Kubernetes发行版引领了容器革命
  5. Cmake3.20、VS2019编译OpenCV4.3.0+CUDA11.1,显卡Geforce 940MX
  6. Docker学习总结(13)——从零开始搭建Jenkins+Docker自动化集成环境
  7. tomcat怎样配置多个域名
  8. 基于51设计的宠物防丢系统(蓝牙+Android上位机)
  9. token 生成详解
  10. 地震数据统计python123地震数据统计(exam--ss