Worm.Zorin.a病毒是什么

   Net-Worm.Win32.Zorin.a 这个一个会感染可执行文件的蠕虫病毒。该病毒会终止金山毒霸、金山网镖、天网防火墙等安全软件,大大降低了用户机器的安全性能;病毒会释放一个DLL文件的蠕虫病毒,并将该DLL文件注入到EXPLORER.EXE进程中;病毒修改“hosts”文件,是得用户访问许多常用网址时重定向到指定的网址,可能使用户中新的病毒。


  摘要

  病毒别名:Net-Worm.Win32.Zorin.a[AVP]

  威胁级别:★★

  中文名称:

  病毒类型:蠕虫

  影响系统:Win9x / WinNT

  病毒行为:

  病毒将自身复制到可写的网络磁盘中,并通过猜测密码感染局域网中更多的计算机;病毒还会感染本地计算机所有磁盘中的EXE文件,除了某些常见目录中的文件,如system、system32、windows、Documents and Settings、System Volume Information等等。

  病毒侵染过程

  注册表的修改

  在当前目录释放DLL文件virDLL.dll(Worm.Logo.d),并将它远程注入到EXPLORER.EXE进程中。

  添加注册表键值:

  HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW

  "auto"="1"

  查找窗口名和窗口类为:

  RavMon.exe

  RavMonClass

  天网防火墙个人版

  Tapplication

  天网防火墙企业版

  TForm1

  噬菌体

  TfLockDownMain

  的窗口并关闭它们。

  终止进程

  EGHOST.EXE

  MAILMON.EXE

  KAVPFW.EXE

  KWatchUI.EXE

  IPARMOR.EXE

  卸载密码防盗专家 综合版。

  修改内容

  修改%System32driversetchosts文件将许多常用网址重定向到某个指定网址,病毒修在hosts文件尾部增加以下内容:

  66.197.186.149 www.hinet.net

  66.197.186.149 www.pchome.com.tw

  66.197.186.149 www.msn.com.tw

  66.197.186.149 www.yam.com

  66.197.186.149 www.google.com.tw

  66.197.186.149 www.gamer.com.tw

  66.197.186.149 www.taiwankiss.com

  66.197.186.149 www.sina.com.tw

  66.197.186.149 www.so-net.net.tw

  66.197.186.149 www.uhome.net

  66.197.186.149 www.gamania.com

  66.197.186.149 www.104.com.tw

  66.197.186.149 www.tp.edu.tw

  66.197.186.149 www.seed.net.tw

  66.197.186.149 www.tw18.com

  66.197.186.149 www.gamebase.com.tw

  66.197.186.149 www.hello.com.tw

  66.197.186.149 www.taiwandns.com

  66.197.186.149 www.ithome.com.tw

  66.197.186.149 www.cartoonnetwork.com.tw

  66.197.186.149 bubble.com.tw

  66.197.186.149 tw.ebay.com

  66.197.186.149 www.microsoft.com

  66.197.186.149 www.oc-gamer.com

  66.197.186.149 www.igame.com.tw

  66.197.186.149 www.funtown.com.tw

  66.197.186.149 www.softstar.com.tw

  66.197.186.149 service.gamania.com

  66.197.186.149 www.gamezone.idv.tw

  66.197.186.149 www.ggame.com.tw

  66.197.186.149 www.gamestation.com.tw

  66.197.186.149 www.lineage2.com.tw

  66.197.186.149 tw.games.yahoo.com

  66.197.186.149 www.iogc.com.tw

  66.197.186.149 www.transakt.com.tw

  66.197.186.149 www.softking.com.tw

  66.197.186.149 groups.msn.com

  66.197.186.149 www.mofa.com.tw

  66.197.186.149 dir.pchome.com.tw

  66.197.186.149 www.sa.game.tw

  66.197.186.149 www.books.com.tw

  66.197.186.149 www.gamemaster.com

  66.197.186.149 www.newspace.com.tw

  66.197.186.149 www.e-box.net.tw

  66.197.186.149 gnn.gamer.com.tw

  66.197.186.149 pc.gamebase.com.tw

  66.197.186.149 twbbs.net.tw

  66.197.186.149 www.twindex.com.tw

  66.197.186.149 www.t2t.com.tw

  66.197.186.149 www.girl-tw.com

  66.197.186.149 www.sogi.com.tw

  66.197.186.149 hdvd.com.tw

  66.197.186.149 cgi.tw.ebay.com

  66.197.186.149 movie.kingnet.com.tw

  66.197.186.149 www.atmovies.com.tw

  66.197.186.149 www.movie.com.tw

  66.197.186.149 www.kokoro.com.tw

  66.197.186.149 www.twgirls.net

  66.197.186.149 bbs.vips.com.tw

  66.197.186.149 www.symantec.com

  66.197.186.149 www.symantec.com.tw

  66.197.186.149 liveupdate.symantecliveupdate.com

  将自身复制到可写的网络磁盘中,以感染更多机器;通过猜测密码感染局域网中计算机的ipc$、admin$。

  感染本地计算机所有磁盘中的EXE文件,除了名字为以下字符串的目录中的文件:

  system

  system32

  windows

  Documents and Settings

  System Volume Information

  Recycled

  winnt

  Windows NT

  WindowsUpdate

  Windows Media Player

  Outlook Express

  Internet Explorer

  ComPlus Applications

  NetMeeting

  Common Files

  Messenger

  Microsoft Office

  InstallShield Installation Information

  MSN

  Microsoft Frontpage

  Movie Maker

  MSN Gaming Zone

  病毒将自身写入被感染文件的头部。

  清除方法

  2.添加注册表键值:

  HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW

  "auto"="0"

  使用最新病毒库的杀毒软件进行查杀

时间: 2024-10-23 07:29:58

Worm.Zorin.a病毒是什么的相关文章

worm.generic病毒是什么

  什么是worm.generic病毒 worm.generic.275401从名字上来看,应该是一种蠕虫病毒.蠕虫病毒的危害可就大了,比如我们熟悉的熊猫烧香就是一种蠕虫病毒,感染这类病毒后,计算机会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据.而且蠕虫病毒感染力强,传播快,查杀难,中了以后的确很麻烦. 彻底清除worm.generic病毒 1.清空IE临时文件夹 删除C:Documents and SettingsAdministratorCook

关于最近出现logo1_.exe基本介绍和清除技巧_病毒查杀

其实呢,大家只需要装个最新的毒霸,基本就不会出现问题,如果你的电脑出现了问题,你一定用了瑞星了,瑞星在这方面的杀毒能力实在有限,建议大家去金山下个毒霸,我以前用瑞星就经常中毒,自从用了毒霸就没见过这样的情况.非广告啊关于 logo1_.exe基本介绍:病毒名称:worm@w32.looked 病毒别名:virus.win32.delf.62976 , w32/hllp.philis.j ,w32.looked  net-worm.win32.zorin.a 病毒型态:worm (网络蠕虫) 病毒

安全知识:电脑病毒偏爱的六类软件

病毒都喜欢那些软件呢?下面我们给大家列出了病毒喜欢的六种软件. Windows操作系统 Windows系列操作系统之所以容易受到病毒攻击,主要是因为操作系统设计复杂,会出现大量的安全漏洞.如2003年8月份全球泛滥的"冲击波(Worm.Blaster)"病毒就是利用了系统的RPC缓冲区漏洞才得以大面积传播与泛滥. 漏洞是指操作系统中的某些程序中存在有一些人为的逻辑错误,这些错误隐藏很深,一般是被一些程序员或编程爱好者在研究系统的过程中偶然发现的,这些发现的错误公布后很可能被一些黑客利用

关于病毒命名规则的说明

很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 .Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊? 其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了. 世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名.虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名

网络管理员对病毒评估的过程

  一个病毒的前缀对我们快速的判断该病毒属于哪种类型是有非常大的帮助的.通过判断病毒的类型,就可以对这个病毒有个大概的评估.而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征.病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种. 有很多朋友在下载工具时都说有毒,我们有必要和大家分清病毒和黑客工具!! 世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名.虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的. 一般格式为

迈克尔·杰克逊噩耗被黑客利用散播病毒邮件

7月3日消息,天王巨星迈克尔·杰克逊(Michael Jackson)猝死之后,全球互联网呈现疯狂状态,充斥着各种来路不明的新闻及相关信息,歌迷们也在网络上制作多个怀念网站,或是利用其它如网络留言板等方式表达哀伤. 据国外媒体报道,除了成千上万的相关消息以及影音特辑以外,黑客更藉此新闻不遗余力发动相关攻击.至今赛门铁克已观察到多个案例,如利用知名影音平台的影片分享做为幌子,以及观察到假冒新闻头条,谎称杰克森最终死因出炉等. 而原订7月份举行的迈克尔·杰克逊复出演唱会在被迫取消后,主办单位将如何处

autorun.inf+无法显示隐藏文件+病毒的清除方法_病毒查杀

情况 所有盘符右键都有运行,各个盘下都会出现随机的8位的XXXXXXXX.exe和autorun.inf文件 上网搜索病毒.木马等都会被病毒关掉,无法打开nod32等杀毒 软件 无法查看隐藏文件,解决方法: 方法一:修改注册表文件(将下面的文件保存位ok.reg)运行即可 复制代码 代码如下: Windows Registry Editor Version 5.00  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ex

特别注意"熊猫烧香"病毒!感染全盘EXE文件,并自动删除GHO文件_病毒查杀

"尼姆亚(worm.nimaya)"病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:win 9x/nt/2000/xp. 该病毒采用熊猫头像作为图标,诱使用户运行.病毒运行后,会自动查找Windows格式的exe可执行文件,并进行感染.由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行.针对该病毒,瑞星已经紧急升级.同时,瑞星向社会发布免费的专杀工具,没有安装杀毒软件的用户可以登录下载后查杀.      反病毒专家建议电脑用户采取以下措施预防该病毒: 1.建立

教你识别计算机病毒

很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 .Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊? 其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了. 世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名.虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名