Worm.Zorin.a病毒是什么?Worm.Zorin.a病毒如何查杀?
Net-Worm.Win32.Zorin.a 这个一个会感染可执行文件的蠕虫病毒。该病毒会终止金山毒霸、金山网镖、天网防火墙等安全软件,大大降低了用户机器的安全性能;病毒会释放一个DLL文件的蠕虫病毒,并将该DLL文件注入到EXPLORER.EXE进程中;病毒修改“hosts”文件,是得用户访问许多常用网址时重定向到指定的网址,可能使用户中新的病毒。
摘要
病毒别名:Net-Worm.Win32.Zorin.a[AVP]
威胁级别:★★
中文名称:
病毒类型:蠕虫
影响系统:Win9x / WinNT
病毒行为:
病毒将自身复制到可写的网络磁盘中,并通过猜测密码感染局域网中更多的计算机;病毒还会感染本地计算机所有磁盘中的EXE文件,除了某些常见目录中的文件,如system、system32、windows、Documents and Settings、System Volume Information等等。
病毒侵染过程
注册表的修改
在当前目录释放DLL文件virDLL.dll(Worm.Logo.d),并将它远程注入到EXPLORER.EXE进程中。
添加注册表键值:
HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW
"auto"="1"
查找窗口名和窗口类为:
RavMon.exe
RavMonClass
天网防火墙个人版
Tapplication
天网防火墙企业版
TForm1
噬菌体
TfLockDownMain
的窗口并关闭它们。
终止进程
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
KWatchUI.EXE
IPARMOR.EXE
卸载密码防盗专家 综合版。
修改内容
修改%System32driversetchosts文件将许多常用网址重定向到某个指定网址,病毒修在hosts文件尾部增加以下内容:
66.197.186.149 www.hinet.net
66.197.186.149 www.pchome.com.tw
66.197.186.149 www.msn.com.tw
66.197.186.149 www.yam.com
66.197.186.149 www.google.com.tw
66.197.186.149 www.gamer.com.tw
66.197.186.149 www.taiwankiss.com
66.197.186.149 www.sina.com.tw
66.197.186.149 www.so-net.net.tw
66.197.186.149 www.uhome.net
66.197.186.149 www.gamania.com
66.197.186.149 www.104.com.tw
66.197.186.149 www.tp.edu.tw
66.197.186.149 www.seed.net.tw
66.197.186.149 www.tw18.com
66.197.186.149 www.gamebase.com.tw
66.197.186.149 www.hello.com.tw
66.197.186.149 www.taiwandns.com
66.197.186.149 www.ithome.com.tw
66.197.186.149 www.cartoonnetwork.com.tw
66.197.186.149 bubble.com.tw
66.197.186.149 tw.ebay.com
66.197.186.149 www.microsoft.com
66.197.186.149 www.oc-gamer.com
66.197.186.149 www.igame.com.tw
66.197.186.149 www.funtown.com.tw
66.197.186.149 www.softstar.com.tw
66.197.186.149 service.gamania.com
66.197.186.149 www.gamezone.idv.tw
66.197.186.149 www.ggame.com.tw
66.197.186.149 www.gamestation.com.tw
66.197.186.149 www.lineage2.com.tw
66.197.186.149 tw.games.yahoo.com
66.197.186.149 www.iogc.com.tw
66.197.186.149 www.transakt.com.tw
66.197.186.149 www.softking.com.tw
66.197.186.149 groups.msn.com
66.197.186.149 www.mofa.com.tw
66.197.186.149 dir.pchome.com.tw
66.197.186.149 www.sa.game.tw
66.197.186.149 www.books.com.tw
66.197.186.149 www.gamemaster.com
66.197.186.149 www.newspace.com.tw
66.197.186.149 www.e-box.net.tw
66.197.186.149 gnn.gamer.com.tw
66.197.186.149 pc.gamebase.com.tw
66.197.186.149 twbbs.net.tw
66.197.186.149 www.twindex.com.tw
66.197.186.149 www.t2t.com.tw
66.197.186.149 www.girl-tw.com
66.197.186.149 www.sogi.com.tw
66.197.186.149 hdvd.com.tw
66.197.186.149 cgi.tw.ebay.com
66.197.186.149 movie.kingnet.com.tw
66.197.186.149 www.atmovies.com.tw
66.197.186.149 www.movie.com.tw
66.197.186.149 www.kokoro.com.tw
66.197.186.149 www.twgirls.net
66.197.186.149 bbs.vips.com.tw
66.197.186.149 www.symantec.com
66.197.186.149 www.symantec.com.tw
66.197.186.149 liveupdate.symantecliveupdate.com
将自身复制到可写的网络磁盘中,以感染更多机器;通过猜测密码感染局域网中计算机的ipc$、admin$。
感染本地计算机所有磁盘中的EXE文件,除了名字为以下字符串的目录中的文件:
system
system32
windows
Documents and Settings
System Volume Information
Recycled
winnt
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone
病毒将自身写入被感染文件的头部。
清除方法
2.添加注册表键值:
HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW
"auto"="0"
使用最新病毒库的杀毒软件进行查杀
标签: 蠕虫病毒
相关推荐:
最新新闻:
- Worm.Zorin.a病毒是什么?Worm.Zorin.a病毒如何查杀?
- 怎么禁用电脑BranchCache服务?电脑BranchCache服务禁用方法
- atiesrxx.exe是什么进程?atiesrxx.exe是不是病毒?
- PC3000如何安装?PC3000安装及使用详解
- 如何查看电脑基本信息硬件配置信息?电脑基本信息硬件配置信息查看方法
- 美国男子买300台iPhone出门遭打劫 被劫走125台
- V社:TGA晚会每分钟送一台Steam Deck 最新资讯
- 天天微头条丨《龙马!新生网球王子》内地定档 12月23日上映
- 奔驰“加速”付费,将赚钱写在脸上
- 全球最资讯丨欧美区PS+12月会免公布:《质量效应:传奇版》《生化变种》等三款
- 满屏马赛克的3D游戏性 土星版《VR战士2》发售纪念日_环球简讯
- 报道:细节和耐心决定成败:展望2023年的大宗商品
- 本·阿弗莱克成立新电影制作公司 称网飞是“流水线工厂”
- 全球观焦点:与苹果Mac mini硬刚 小米首款桌面电脑今晚发布
- 天天观速讯丨任天堂取消《大乱斗》世界巡回赛 组织者称对家蓄意破坏
- 每日速读!仅重880克 世界最轻14英寸笔记本来了
- 微软:非必要别把设备充满电 电量维持在20~80%为最佳_快播
- 真徕卡!小米13引入单反技术:世界要闻
- 全球今亮点!9.23万元 英特尔56核处理器价格顶一辆顶配本田飞度
- 李安执导传记电影《李小龙》 其子李淳饰演李小龙|世界滚动
- 当前快看:《最终幻想16》制作人吉田直树将出席TGA
- 世界关注:抖音的赛博佃农逻辑
- 精彩看点:《赛博朋克2077》续作要到2023年才会开始前期制作
- 《星空》创意总监:Xbox独占有益于开发
- 特斯拉市值一月蒸发近4个推特 受马斯克闹剧拖累
- 苦恼C盘总是爆满 来下载精简版Win10 只占4.29G空间
- 信息:《最后的生还者》剧集角色海报公布 乔尔艾莉等亮相
- 全球热文:马斯克的床头柜 没想到是这些东西每天陪世界首富入睡
- 天天时讯:Windows 11预览版更新了 这次搜索框更大了
- 聚焦:保护电脑隐私的小技巧 赶紧收藏
- AMD该加油了 N卡市场份额高达88%
- 新消息丨《巫师:重制版》将在《巫师4》之后推出 耐心等待吧
- 工作中遇到非专业的人,我要怎么办?
- 年内全部整改!这类热门理财产品进入“倒计时”, 替代方案还未有共识 天天快看点
- 大牌512G固态硬盘159元秒 还送32G金属U盘
- 天天新资讯:如果推特真的消失了
- 系统比鸿蒙还流畅!荣耀Magic折叠机皇开售:7499元起
- 金士顿兔年生肖U盘上市:64GB仅需158元
- 媲美i7-12700K!苹果M2 Max跑分首曝_要闻
- 当前热议!大牌2TB固态硬盘799元秒 晒单抽送硬盘盒 蓝牙耳机
- 消息称明年《怪物猎人:崛起》将登陆PS和Xbox:每日热点
- 任天堂分享《星之卡比》30周年纪念音乐会视频|环球关注
- 巴西获奖游戏《Adore》将登陆所有家用主机:环球视讯
- 明年2月上市《仙乐传说:复刻版》发布剧情预告-动态焦点
- 3D动作冒险游戏《可儿与玛拉五海盗》延期至明年:视焦点讯
- 《迪士尼 竞速风暴》推迟至2023年发行
- 今日快看!《漫威暗夜之子》IGN8分:卡牌机制让游戏充满随机性
- 《索尼克:未知边境》更新路线图:额外角色/剧情等
- 天天即时看!单板滑雪游戏《Shredders》12/6日增加PS5版
- 世界短讯!冒险游戏《寂静村的孩子们》明年1.11发售 登陆全平台
- 环球动态:黑豹2纳摩演员比较他和海王:纳摩应该能打赢海王
- 世界观天下!西班牙公园建造《神秘海域》主题过山车:一起来寻宝
- 百强房企11月业绩环比微降0.3% 同比降低25.5% 降幅较9、10两月基本持平_环球快消息
- 实时焦点:《巫师3》次世代更新或不会修复60帧物理问题
- 环球热消息:老照片:1940年感恩节的超人 年轻时的拳王阿里
- 《永劫无间》回应时装调整:开通退款、与手游无关:天天短讯
- 天天热门:国外调查:高通超过40%的收益来自苹果和三星
- 小米13 Pro真机上手:上架二手平台 4999元:天天新要闻
- 当前视讯!小米13 Pro顶配或售5299!陶瓷绿真机泄露
- 曝小米13 Pro最高12+512G:售价5299元|世界快报
- 小米13 Pro真机拆箱:陶瓷绿材质外壳:今日热闻
- 苹果“下场”特斯拉!功能已登陆Model S展车
- 海信U8H获评2022年最佳4K MiniLED电视
- “假洋鬼子”不好当,奈雪的茶褪去“伪日”标签?
- 【新要闻】越南首富给恒大汽车上了一课
- 天天讯息:新预告的功劳?《马里奥》大电影国外风评有所好转
- 发现美:《爱死机》中国团队分享《原子之心》设定图
- Windows11正式版build 22621.900发布|全球新视野
- DOTA2 LGD战队人员调整:三四号位离队
- 全球今热点:小米13新品发布会将延期举行
- 【世界速看料】官宣:小米13发布会延期
- 天天速看:引领沉浸式投影 爱普生定义家庭巨幕
- 天天关注:《极品飞车22:不羁》新实机:城市中激情狂飙
- 我今年看过的19本书
- 这么睡,不会累