• 1.摘要
  • 2.基本信息
  • 3.变种分类
  • 3.1.变种e
  • 3.2.变种q
  • 3.3.变种i
  • 4.预防方法

百钩虫

百钩虫是一种网络病毒,其中有多种变种体。它相当于木马一样,可以让电脑开不了。

基本信息

  • 中文名

    百钩虫

  • 外文名

    TrojanDownloader.Bagle.e

变种分类

变种e

病毒名称:TrojanDownloader.Bagle.e

中 文 名:“百钩虫”变种e

病毒长度:18432字节

病毒类型:木马下载器

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Bagle.e“百钩虫”变种e是一个木马下载器,删除与安全相关的文件,终止与安全相关的进程和服务等。“百钩虫”变种e运行后,自我复制到系统目录下。修改注册表,实现开机自启。将病毒文件注入到explorer.exe的进程里,隐藏自我,防止被查杀。终止与安全相关的进程和服务,删除某些特定的文件,降低被感染计算机上的安全设置。侦听黑客指令,连接指定站点,下载特定文件,并在被感染的计算机上自动运行。另外,“百钩虫”变种e还可以导致某些杀毒软件程序无法实现开机自启。

变种q

病毒名称:I-Worm/Bagle.q

中 文 名:“百钩虫”变种q

病毒长度:90624字节

病毒类型:网络蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

I-Worm/Bagle.q“百钩虫”变种q是一个利用自带的SMTP引擎群发带毒邮件的网络蠕虫。“百钩虫”变种q运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 80端口,侦听黑客指令,把被感染计算机变成一个代理服务器,终止与安全相关的进程,降低被感染计算机上的安全设置。连接指定站点,下载特定文件,从下载的文件中搜索有效邮箱地址,利用自带的SMTP引擎群发带毒邮件。

变种i

病毒名称:TrojanDownloader.Bagle.i