蠕虫病毒Win32.Robzips.M

编辑:大楼网互动百科 时间:2020-01-18 02:49:50
编辑 锁定
本词条缺少名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
Win32.Robzips.M是一种通过邮件传播的蠕虫。病毒通过发送带有ZIP附件的邮件进行传播。ZIP附件中包含一个下载器和一个批处理文件
中文名
蠕虫病毒Win32.Robzips.M
病毒属性
蠕虫病毒
危害性
高危害
流行程度
其它名称:W32/Brontok-BG (Sophos), Win32/Robknot.Vari
计算机病毒 计算机病毒
ant!Trojan, W32/Rontokbro!ITW#36 (WildList), W32.Rontokbro@mm (Symantec), Email-Worm.Win32.Brontok.q (Kaspersky)
具体介绍:
运行时,Win32.Robzips.M在%System%目录中生成一个任意名称的文件夹,并使用以下文件名复制病毒到这个文件夹:
smss.exe
csrss.exe
lsass.exe
services.exe
winlogon.exe
随后运行这些文件。
注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。
清除:
KILL安全胄甲InoculateIT 23.73.87,Vet 30.3.3254 版本可检测/清除此病毒。
词条标签:
计算机学 病毒