|
|
|
病毒別名:Trojan/UhenMail [KV]
處理時(shí)間:
威脅級(jí)別:★★★
中文名稱:伊妹兒匪徒
病毒類型:木馬
影響系統(tǒng):Win9x/WinMe/WinNT/Win2000/WinXP
病毒行為:
編寫工具:Borland Dephi
傳染條件:
發(fā)作條件:誤運(yùn)行或故意運(yùn)行
系統(tǒng)修改:
將病毒添加到注冊(cè)表的啟動(dòng)項(xiàng):HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
發(fā)作現(xiàn)象:
如果機(jī)器與互連網(wǎng)相連,uhemail.exe就會(huì)向先前指定的網(wǎng)站發(fā)起拒絕服務(wù)的攻擊
如果機(jī)器沒有連接到互連網(wǎng),可以看到不斷彈出類似如圖Win32.Troj.UhenMail.ma_3.jpg所示的警告信息
特別說明:
該程序是伊妹兒匪徒配置程序,可以根據(jù)需要填寫一個(gè)網(wǎng)站的域名并生成一個(gè)名為uhemail.exe的文件
運(yùn)行uhemail.exe會(huì)向先前指定的網(wǎng)站發(fā)起拒絕服務(wù)的攻擊
開放隨機(jī)的端口
|
|
發(fā)表留言請(qǐng)先登錄!
|