|
oohxebyt.dll,qba0999.tmp泽尼特变种119296,Worm.Zhelatin.119296是一个蠕虫病毒。它是泽尼特病毒的变种之一,会在磁盘中释放出文件、修改注册表,然后搜索系统中的邮件程序,读取邮件列表,向这些地址发送自己。
在磁盘中释放出以下文件: C:\WINDOWS\TEMP\qba0999.tmp
在注册表中创建了以下信息: "HKCR\CLSID\{6B1AEF69-DDAE-FDAD-DCAB-698F026ABDB6}\InprocServer32"
在注册表中设置了以下信息: "HKCR\CLSID\{6B1AEF69-DDAE-FDAD-DCAB-698F026ABDB6}\InprocServer32" "" "C:\WINDOWS\SYSTEM32\oohxebyt.dll" "HKCR\CLSID\{6B1AEF69-DDAE-FDAD-DCA B-698F026ABDB6}\InprocServer32" "ThreadingModel" "Apartment"
在系统中创建了以下进程: 病毒尝试枚举系统进程中的邮件程序,读取邮件列表
病毒会利用邮件进行传播,把自己发送出去
|
免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。 |
|