會感染JPEG文件的W32/Perrun病毒檔案 病毒名稱:W32/Perrun
變種病毒:W32.Perrun.dr
發現日期:2002-06-13
病毒長度:11780字節(UPX壓縮後)5636字節(「提取器」文件)
病毒類型:Win32蠕蟲
危害級別:低
傳播速度:慢
受影響系統:Windows 3.x, Windows 95, Windows 98,
Windows NT, Windows 2000,
Windows XP, Windows Me
病毒危害:
修改文件:感染.jpg文件
技術特徵:
專門感染JPEG文件的病毒,但被感染文件中的惡意代碼不會傳染給其他電腦。感染跡像
是,.jpg文件被感染後,文件大小會增加大約11K,並且出現Extrk.exe文件。
若被感染後的.jpg文件在另一台未被感染的電腦上打開時,它不會在該電腦上執行一些
惡意操作,因為病毒需要Extrk.exe來執行並感染其他文件,而此電腦上不存在此文
件。
病毒運行後會:
1.生成文件:
(1)Reg.mp3:這是一個註冊表文件,病毒用它來修改註冊表;
(2)Extrk.exe:可執行文件,會被設置在註冊表裡用來打開所有的JPEG文件;
2.修改註冊表鍵值
HKEY_LOCAL_MACHINE\\Software\\Classes\\jpegfile\\shell\\open\\command為
extrk.exe %1
|