“VB蠕虫变种ZPZ”病毒技术细节

危险等级:★★★
) C$ ^3 y& i! C  D/ n, `- B+ O病毒名称:Worm.Win32.VB.zpz4 b, ^  p* ]/ R
截获时间:2008.03.26
9 \5 m/ u* c) j# T0 @- C& ]7 G0 p类型:病毒8 m$ M7 x8 O& V% a
感染的操作系统:Windows XP, Windows NT, Windows Server 2003, Windows 2000: N  Z2 H* F$ H1 W, {* K& j
威胁情况:! i* _' m1 Z( d* b
传播级别:中1 x% s, H1 a) D, u0 T: E! r
清除难度:困难% c0 d5 y$ J. L  h4 a' P
破坏力:低& ^7 y& z0 F4 s5 y& {  i* R- y! i
病毒运行后,将自身复制到本地所有磁盘的\recycled\目录中,并运行.这几个进程相互守护.并不断的回写注册表的这几个地方,达到隐藏自己的目的。
; e! E; w. l- pHKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
; V6 K2 `/ Q  {"Userinit" = C:\RECYCLED\SVCHOST.EXE,
% v6 I) y7 p4 O& k; ]$ _HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
$ n2 q: }* |/ @, h7 jHideFileExt" = 0X00000001, B' w2 e6 i% r& N/ m
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
$ I, C( Z; O* g" D1 v; v+ K3 ZShowSuperHidden" = 0X00000000
我就是我,晶晶亮!=^^=
当风雪阻断归路 我们彼此取暖!当主权面对挑战 我们亮出利剑!当圣火遭遇屈辱 我们义无反顾!当病毒吞噬生命 我们用爱弥补!当列车冲出轨道 我们竭诚互助!当震撼撕裂大地 我们开山辟路! 中国,加油!!!
 

清除难度:困难
* y2 y" C2 R3 h7 v" b' H/ L0 [+ r$ e" O% K5 r
谁中了这个 肉虫子啊。。。。
欲求千里脚,先采眼中光。
Lass mich sterben!

一年老一年,一日没一日,一秋又一秋,一辈催一辈,一聚一离别,一喜一伤悲。一榻一身卧,一生一梦里。寻一夥相识,他一会咱一会,都一般相知,吹一回,唱一回。
 

蠕虫一般都需要先运行的。。。。不动他就是了/。。。
骂别人不革命,便是革命者,则自己不做事,而骂别人的事做得不好,自然便是更做事者。
若与此辈理论,可以被牵连到白费唇舌,一事无成,也就是白活一世,于己于人,都无益处。
我现在得了妙法,是谣言不辩,诬蔑不洗,只管自己做事。