方磊吧 关注:821贴子:27,356
  • 4回复贴,共1

win32.worm.brontok.bx顽固病毒查杀

只看楼主收藏回复

病毒名称: Email-Worm.Win32.Brontok.q中文名称: 布朗克变种病毒类型: 病毒类型文件 MD5: 41BC917A697AB13ECB4C97496300080B公开范围: 完全公开危害等级: 5文件长度: 脱壳前 45,417 字节,脱壳后273,408 字节感染系统: Win9X以上系统开发工具: Microsoft Visual Basic 5.0 / 6.0加壳工具: MEW 11 1.2 -> NorthFox/HCC命名对照: Symantec [W32.Rontokbro@mm]Avast![ Win32:Brontok-I]Sophos [W32/Korbo-B ]DrWeb[BackDoor.Generic.1138]McAfee[W32/Rontokbro.gen@MM]FRISK [W32/Brontok.C@mm]


1楼2016-09-28 17:20回复
    该病毒运行后,衍生病毒文件到多个目录下,添加注册表随机运行项以跟随系统启动。并添计划任务、更改文件执行映射、使用“文件夹”图标欺骗等手段,保证病毒体运行。当病毒运行时,检查是否有不利于病毒的程序存在,如有则重新启动计算机。病毒会禁用注册表,关闭“文件夹选项”,去掉查看隐藏文件设置。搜索本地 E-mail地址发送病毒副本传播。此病毒并不会一次性释放完所有的病毒行为,所以会因为感染的不同程度,感染后的效果也不一样。


    2楼2016-09-28 17:20
    回复
      什么鬼


      IP属地:河南来自Android客户端4楼2016-10-01 21:11
      收起回复
        我想知道是那个 吧这个病毒发出来的 让我知道了 飞打他一顿


        来自手机贴吧5楼2019-05-12 22:18
        回复