首页|股票软件|证券软件|机构股市观点|最近更新|热门文章|Cuiv观点|股票学习天地||各种软件文章|下载分类|网站地图|用户登陆
设为主页
收藏本站
联系我们
| 股票软件下载 | 证券软件下载 | 期货外汇软件 | 基金软件下载 | 资料数据下载 | 装机软件下载 | 常用必备软件 |
文章首页:股市资讯 | 股市信息 | 股市点评 | 股票分析 | 板块分析 | 股票知识 | 股票技巧 | 股票权证 | 股指期货 | 基金频道 | 港股频道
站内搜索:   欢迎发布免费股票软件 | 小游戏入口 | 郑重声明
 当前位置:萃富下载区装机软件下载杀毒软件→“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
本站最新观点及荐股
最新热门文章
最新推荐文章
下 载 总 排 行
本 类 下 载 排 行
软件名称:“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
::请选择下载地址或类型:: 注意分清电信和网通下载地址.
软件类型: 国产软件/共享软件
软件语言: 简体中文
运行环境: Win9X/WinXP/Win2000/
软件大小: 98 KB
界面预览: 没有预览图片
软件等级:
作者主页: Home Page
联系作者: 暂无联系方式
解压密码: Cuiv.com
整理时间: 2005-6-18 22:13:11

下载地址:  下载地址1
下载次数:[]
 
  软件简介:

病毒名称:SCO炸弹(Worm.Novarg)

这是一个蠕虫病毒。用upx压缩。

病毒行为:
病毒运行后将在系统注册表试着打开HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version这个键。
如果失败病毒将认为是第一次运行在系统中加入该键。并在%temp%目录中随机生成一个文件(内容随机)并用notepad打开该文件。(这是病毒用来伪装的,病毒图标为一个文本文件)病毒将自己复制到%system%目录下,文件名为:taskmon.exe并在注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run加入自己的键值:TaskMon

后门:
病毒释放一个dll文件到%system%目录中。文件名为:shimgapi.dll
并将该文件以系统组件形式植入系统(以便随系统启动时启动)方式为:
在加入注册表HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED} 项。
该模块为一个代理服务器,端口为3127至3198该模块还能根据传来的命令接受一个文件到本地系统并执行。

Dos攻击:
病毒将在一个时段范围内(2004.2.1至2004.2.12向www.sco.com网站发动Dos攻击)攻击线程达64个。

P2p共享传播:
病毒将通过注册表Software\Kazaa\Transfer查询P2P软件的共享目录并将自己以随机选择体内的文件名将自己复制到该目录。
文件名为:
winamp5,icq2004-final,activation_crack,strip-girl-2.0bdcom_patches,rootkitXP
office_crack,nuke2004
扩展名为:
.pif,.scr,.bat,.exe

邮件传播:
病毒将通过注册表得到当前用户使用的wab文件。并打开搜索其中的email地址。病毒还将遍历所有磁盘文件并从扩展名为:.htm ,.sht ,.php ,.asp ,.dbx ,.tbb ,.adb
.pl ,.wab ,.txt中搜索email地址(病毒将避开.edu结尾的email地址)
并对这些地址进行发送病毒邮件。

病毒邮件的标题为以下其中之一:
test,hi,hello,Mail Delivery System,Mail Transaction Failed,Server Report,Status
Error

邮件内容为:
邮件内容为病毒用随机的数据进行编码。
当编码失败时病毒用
The message cannot be represented in 7 -bit ASCII encoding and has been sent as a binary attachment.
test
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
或空内容作为邮件正文。


邮件的附件名为以下其中之一:
document,readme,doc,text,file,data,test,message,body

扩展名为以下其中之一:
.pif,.scr,.exe,.cmd,.bat,.zip

  • 1.4版新增可查杀病毒:Worm.Novarg.ar 。
  • 1.3版新增可查杀病毒:Worm.Novarg.h.dll.enc, Worm.Novarg.h.enc, Worm.Novarg.f.enc, Worm.Novarg.e.dll.enc, Worm.Novarg.e, Worm.Novarg.d.dll.enc, Worm.Novarg.d.enc
  • 1.2版新增可查杀病毒:Worm.Novarg.c, Worm.Novarg.c.dll, Worm.Novarg.c.enc。
  • 1.1版新增可查杀病毒:Worm.Novarg.b
  • 1.0版可查杀病毒:Worm.Novarg
  • 针对“SCO炸弹(Worm.Novarg)”病毒的专杀工具。下载工具后直接运行即可。
  • 专杀工具只能查杀独立的文件,不能查杀复合文档中的病毒,比如邮箱或者压缩文件
  • 『查看和发表对““SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4”的评论』
    ::相关软件::
    ::萃富证券知识问答系统::
    :: 相关软件更多搜索::
    ·google中搜索更多中搜索“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
    ·yahoo中搜索更多中搜索“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
    ·soso中搜索更多中搜索“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
    ·baidu中搜索更多中搜索“SCO炸弹(Worm.Novarg)”病毒专杀工具 1.4
    ::下载说明::
    推荐使用[迅雷].[网际快车]下载.[WinRAR]解压本站软件,如无说明,解压密码一律为:Cuiv.com
    如果您发现该软件不能下载或链接错误,请点击报告错误谢谢!
    站内提供的所有软件均是由网上搜集,若侵犯了您的权益,敬请来信通知我们!
    如果您制作了好的软件希望能与大家分享,我们愿意和您一起宣传!投稿请点击这里
    站内提供的软件均是由网上搜集,因本站下载人多如下载速度欠快,请在深夜或者清晨下载!
      机构黑马分析
      个股深度分析
      股票数据信息
    :::链接::: 股票知识问答 实战交流区 股市资讯 股票技巧 股票新手入门 股指期货 权证 基金知识 软件下载 股市行情 模拟炒股 友情链接
      关于本站 - 下载声明 - 炒股交流 - 下载帮助 - 商业合作 - 广告联系 - 用户注册
    您的来访,是萃富投资网的荣幸!!汇萃财富,故曰“萃富投资”,请记住本站永久域名:Www.Cuiv.Com Copyright © 2003-2008Cuiv.Com.