首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> 软件生活 >> 病毒专区 >> 最新毒报
小心“AVFake”新木马删除您的Windows目录
2002-10-22 15:35  转自: 金山毒霸网
   病毒名称:VBS.AVFake
  发现日期:2002-10-20
  病毒类型:特洛伊木马
  感染长度:3292字节
  危害级别:低
  传播速度:慢
  受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
  不受影响系统:Windows 3.x, Microsoft IIS, Macintosh, OS/2, Unix, Linux
  
  病毒危害:
  1.试图删除C:Windows
  2.终止防火墙及AV产口;
  
  技术特征:
  该木马是用Visual Basic脚本编写的,会试图删除几款反病毒及防火墙产品的注册表值。而且病毒程序名使你误以为是一反病毒程序。每逢9月1日,它会显示如下信息:
  “Mr.Carew vuelve otra vez!!, jaja”
  
  此木马最大的危害就是会试图删除C:Windows,由于病毒对此是硬编码的,有的系统会不受影响。
  
  它还会删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  中的如下键值:
  SystemTray
  AVPCC
  NAVW32
  TrueVector
  ZoneAlarm Pro
  
  该木马同时会创建如下目录:
  C:Symantec
  C:KasperskyLabs
  C:PandaSoftware
  C:TrendMicro
  C:Eset-Nod-f---ed
  并在C盘根目录下生成许多文件。
  

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
请发表您的看法
用户: 匿名发出
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
*经营许可证编号:京ICP00000008号
*遵守《互联网电子公告服务管理规定》
*遵守《全国人大常委会关于维护互联网安全的规定》

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有