个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
终止杀毒软件 攻击MSN/Yahoo的Yaha技术特征
2003年01月08日14:51:13 金山毒霸整理 
302 Found

302 Found


nginx/1.0.5
  NAVRUNR

  NAVLU32

  NAVAPSVC

  NISUM

  SYMPROXYSVC

  RESCUE32

  NISSERV

  VSECOMR

  VETTRAY

  TDS2-NT

  TDS2-98

  SCAN32

  PCFWALLICON

  NSCHED32

  IAMSERV.EXE

  FRW.EXE

  MCAFEE

  ATRACK

  IAMAPP

  LUCOMSERVER

  LUALL

  NMAIN

  NAVW32

  NAVAPW32

  VSSTAT

  VSHWIN32

  AVSYNMGR

  AVCONSOL

  WEBTRAP

  POP3TRAP

  PCCMAIN

  PCCIOMON

  ESAFE.EXE

  AVPM.EXE

  AVPCC.EXE

  AMON.EXE

  ALERTSVC

  ZONEALARM

  AVP32

  LOCKDOWN2000

  AVP.EXE

  CFINET32

  CFINET

  ICMON

  RMVTRJANSAFEWEB

  WEBSCANX

  PVIEW

  ANTIVIR

  如果系统日期是三月廿五日或三月廿二日,它就会显示以下的讯息,并将鼠标的左右按钮功能调转:

  如果系统日子是星期四,它就会执行以下程序:

  1. 随机地改变首页的索引值:

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

  为以下的其中一个:

  http://www.unixhideout.com

  http://www.hirosh.tk

  http://www.neworder.box.sk

  http://www.blacksun.box.sk

  http://www.coderz.net

  http://www.hackers.com/html/neohaven.html

  http://www.ankitfadia.com

  http://www.hrvg.tk

  http://www.hackersclub.up.to

  http://geocities.com/snak33y3s

  2. 从登录索引值中获得现时使用者的文件资料夹的存放地址:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell

  Folders

  然后将这个数据夹及其所有子数据夹的属性转为隐藏。在大部份情况下,此资料夹都是 My Document 资料夹。

  3. 在窗口桌面建立一个名叫 YeHS.txt 的文字文件,档案的属性是隐藏和保存。此档案含有以下其中一个的文字讯息:

  ============================================================

  r0xx pReSaNt$ W32.@YerH$.B (all r1ght$ re$erv3d.. ;) )

  w3 aRe tHe gRe@t 1nD1aN$..

  ------------------------------------------------------

  m@iN mIssIoN iS t0 sPreAd tHe nAmE @YerH$

  s00 mUch t0 c0me..

  iNclUdEd DDoS c0mp0neNtS c@usE oF sHiT p@kI l@meRs

  eXp3ct th3 uNeXp3ctEd

  dEdic@t3d t0 : mY b3$t fRi3nD

  ============================================================

  >> qph@hackermail.com

  或

  ================================================== W32.@YerH$.B,Made in India, wE aRe thE greAt iNdIaNs.. ---------------------------- [未结束]
[1] [2] [3] [4] [5] [6] [7] [8]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 收信须提三分心“垃圾桶”病毒变种广泛传播 2003-04-12 09:07
· 与求职信变种类似的Yaha病毒变种又袭击网络 2003-03-30 06:46
· “生日快乐”变种惊现 传播性危害更为迅猛 2003-03-14 16:21
· 传播迅猛蠕虫病毒“生日快乐”病毒变种袭来 2003-03-14 13:17
· 一反病毒病毒现身 蠕虫Sahay可清除Yaha病毒 2003-01-21 14:06
· 2003 年肆虐国外互连网 Yaha 病毒变种发作 2003-01-03 16:11
· 红码第二?能DoS攻击且带政治色彩的蠕虫蔓延 2002-06-27 10:35
· Yaha.E蠕虫作乱 巴国政府网站遭DoS攻击 2002-06-27 10:25
· 主题多样且破坏反病毒程序 新病毒Yaha.C现身 2002-05-15 11:00
· 新病毒伪装成"朋友"屏保 小心中度危害的Yaha.b病毒 2002-03-25 11:52
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号