感染JPEG图像文件的W32/Perrun病毒档案

2005-07-23 00:14:07  作者:  来源:互联网  文字大小:】【】【

病毒名称:W32/Perrun
变种病毒:W32.Perrun.dr
发现日期:2002-06-13
病毒长度:11780字节(UPX压缩后)5636字节(“提取器”文件)
病毒类型:Win32蠕虫
危害级别:低
传播速度:慢
受影响系统:Windows 3.x, Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me

病毒危害:

修改文件:感染.jpg文件

技术特征:

专门感染JPEG文件的病毒,但被感染文件中的恶意代码不会传染给其他电脑。感染迹象是,.jpg文件被感染后,文件大小会增加大约11K,并且出现Extrk.exe文件。

若被感染后的.jpg文件在另一台未被感染的电脑上打开时,它不会在该电脑上执行一些恶意操作,因为病毒需要Extrk.exe来执行并感染其他文件,而此电脑上不存在此文件。

病毒运行后会:

1、生成文件:

(1)Reg.mp3:这是一个注册表文件,病毒用它来修改注册表;
(2)Extrk.exe:可执行文件,会被设置在注册表里用来打开所有的JPEG文件;

2、修改注册表键值HKEY_LOCAL_MACHINE\\Software\\Classes\\jpegfile\\shell\\open\\command为extrk.exe %1


相关文章