武器百科大全  > 所属分类  >  网络病毒   
[0] 评论[0] 编辑
Win32.Troj.cimspark的威胁级别是★★;中文名称是我的相册;病毒类型是木马;影响系统是Win9x/ WinNT。

武器性能

  • 中文名:Win32.Troj.cimspark
  • 别    名:我的相册
  • 病毒类型:木马
  • 影响系统:Win9x / WinNT
  •   

    病毒名称

    Win32.Troj.cimspark

     

    介绍


    处理时间:
    威胁级别:★★
    中文名称:我的相册

    病毒类型:木马
    影响系统:Win9x/ WinNT
    病毒行为:
    该病毒通过将自身复制到可移动存储设备(如软盘、U盘)来传播,会盗取网通用户客户端的信息。

    a.该病毒启动后装自身复制到:
    %SystemRoot%HelpSVCH0ST.EXE
    %System%SVCH0ST.EXE
    b.将注册表主键HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun的默认值改为:
    "(默认)" = "%System%SVCH0ST.EXE"
    以实现跟随windows自动启动。
    c.通过修改注册表,把chm文件的关联程序指向了“%SystemRoot%HelpSVCH0ST.EXE”,这样用户在试图查看chm格式的帮助文件的时候,也会启动病毒。由于该病毒编写上的问题,会导致用户无法查看chm格式的帮助文件。
    d.该病毒第一次启动时,会弹出一个对话框称“程序损坏、无法运行”来欺骗用户。
    e.该病毒监视用户的磁盘操作,如果用户在使用移动存储器(如软盘、U盘),则该病毒会装自身复制到上面去。使用的文件名为“我的相册.exe”
    f.该病毒会盗取网通用户客户端的信息。通过网页提交的方式传给病毒作者。
    g.在下列时间,病毒将显示一个消息框:
    15:00:00
    18:00:00
    19:00:00
    20:00:00
    21:00:00
    内容为:
    欢迎访问"计量后院BBS" http://www.********.com/bbs
    学校的饭我吃够了,小吃店也是垃圾!!!!  

    附件列表


    0

    词条内容仅供参考,如果您需要解决具体问题
    (尤其在军事战略、军事时事等领域),建议您咨询相关领域专业人士。

    如果您认为本词条还有待完善,请 编辑

    上一篇 Win32.Troj.LineageDll.w    下一篇 Win32.Troj.PornWare.a

    标签

    暂无标签

    同义词

    暂无同义词