1.病毒的破坏
(1)在中毒电脑的 C盘和 D 盘收集电子邮件地址,向外疯狂发送病毒邮件,严重消耗系统资源。
(2)当前系统时间大于等于 23 日时,对预先设定的两个网站进行 DOS 攻击。
2.技术分析
(1)蠕虫病毒运行后,将自己复制到 SYSTEM 目录下,文件名为[crack_bat.exe]、「systems.exe」、「iq.dat]、「fttp.exe」。
(2)修改系统文件[system.ini」,在其中的[boot]节的 shell 里加入自己[systems.exe」,实现开机自启动。
(3)病毒第一次运行时,会显示一个消息框「Install Crack for Windows XP Sp2 99.006.34?」,当用户单击「Yes」按钮之后,会提示「Not found package Windows XP Sp2!」,病毒借此来欺骗用户伪装自己。
(4)当系统日期大于等于 23号时,病毒将对两个网站发动 Dos 攻击。
(5)病毒会枚举局域网资源,尝试连接到目标系统并复制过去,路径为:「\C$\porno.exe」,以达到传播目的。
(6)病毒会搜索 C:1、D:文件中的 E-mail 地址,向外大量发送病毒邮件来传播自己,严重消耗网络资源。病毒邮件的标题是:「Hello」、「Forum」、「Crack],正文为「Install package. Enjoy!」、「Access Denied!!! Please enter password:JJJK56RtE and install pack」,附件名为[getAdmin.exe」、[setup.exe」、[crack.exe」等。
3.德迅云安全防护好ip:
110.42.2.1
110.42.2.2
110.42.2.3
110.42.2.4
110.42.2.5
110.42.2.6
110.42.2.7
110.42.2.8
110.42.2.9
110.42.2.10
110.42.2.11
110.42.2.12
110.42.2.13
110.42.2.14
110.42.2.15
110.42.2.16
110.42.2.17
110.42.2.18
110.42.2.19
110.42.2.20
110.42.2.21
110.42.2.22
110.42.2.23
110.42.2.24
110.42.2.25
110.42.2.26
110.42.2.27
110.42.2.28
110.42.2.29
110.42.2.30
110.42.2.31
110.42.2.32
110.42.2.33
110.42.2.34
110.42.2.35
110.42.2.36
110.42.2.37
110.42.2.38
110.42.2.39
110.42.2.40
110.42.2.41
110.42.2.42
110.42.2.43
110.42.2.44
110.42.2.45
110.42.2.46
110.42.2.47
110.42.2.48
110.42.2.49
110.42.2.50
110.42.2.51
110.42.2.52
110.42.2.53
110.42.2.54
110.42.2.55
110.42.2.56
110.42.2.57
110.42.2.58
110.42.2.59
110.42.2.60
110.42.2.61
110.42.2.62
110.42.2.63
110.42.2.64
110.42.2.65
110.42.2.66
110.42.2.67
110.42.2.68
110.42.2.69
110.42.2.70
110.42.2.71
110.42.2.72
110.42.2.73
110.42.2.74
110.42.2.75
110.42.2.76
110.42.2.77
110.42.2.78
110.42.2.79
110.42.2.80
110.42.2.81
110.42.2.82
110.42.2.83
110.42.2.84
110.42.2.85
110.42.2.86
110.42.2.87
110.42.2.88
110.42.2.89
110.42.2.90
110.42.2.91
110.42.2.92
110.42.2.93
110.42.2.94
110.42.2.95
110.42.2.96
110.42.2.97
110.42.2.98
110.42.2.99
110.42.2.100
110.42.2.101
110.42.2.102
110.42.2.103
110.42.2.104
110.42.2.105
110.42.2.106
110.42.2.107
110.42.2.108
110.42.2.109
110.42.2.110
110.42.2.111
110.42.2.112
110.42.2.113
110.42.2.114
110.42.2.115
110.42.2.116
110.42.2.117
110.42.2.118
110.42.2.119
110.42.2.120
110.42.2.121
110.42.2.122
110.42.2.123
110.42.2.124
110.42.2.125
110.42.2.126
110.42.2.127
110.42.2.128
110.42.2.129
110.42.2.130
110.42.2.131
110.42.2.132
110.42.2.133
110.42.2.134
110.42.2.135
110.42.2.136
110.42.2.137
110.42.2.138
110.42.2.139
110.42.2.140
110.42.2.141
110.42.2.142
110.42.2.143
110.42.2.144
110.42.2.145
110.42.2.146
110.42.2.147
110.42.2.148
110.42.2.149
110.42.2.150
110.42.2.151
110.42.2.152
110.42.2.153
110.42.2.154
110.42.2.155
110.42.2.156
110.42.2.157
110.42.2.158
110.42.2.159
110.42.2.160
110.42.2.161
110.42.2.162
110.42.2.163
110.42.2.164
110.42.2.165
110.42.2.166
110.42.2.167
110.42.2.168
110.42.2.169
110.42.2.170
110.42.2.171
110.42.2.172
110.42.2.173
110.42.2.174
110.42.2.175
110.42.2.176
110.42.2.177
110.42.2.178
110.42.2.179
110.42.2.180
110.42.2.181
110.42.2.182
110.42.2.183
110.42.2.184
110.42.2.185
110.42.2.186
110.42.2.187
110.42.2.188
110.42.2.189
110.42.2.190
110.42.2.191
110.42.2.192
110.42.2.193
110.42.2.194
110.42.2.195
110.42.2.196
110.42.2.197
110.42.2.198
110.42.2.199
110.42.2.200
110.42.2.201
110.42.2.202
110.42.2.203
110.42.2.204
110.42.2.205
110.42.2.206
110.42.2.207
110.42.2.208
110.42.2.209
110.42.2.210
110.42.2.211
110.42.2.212
110.42.2.213
110.42.2.214
110.42.2.215
110.42.2.216
110.42.2.217
110.42.2.218
110.42.2.219
110.42.2.220
110.42.2.221
110.42.2.222
110.42.2.223
110.42.2.224
110.42.2.225