设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 实时动态 >> Windows平台下的自身复制型病毒
精品推荐
实时动态点击TOP10
·2007年度XP平台杀毒软件评测报告
·“特洛伊木马”将于7月28日发作
·19岁黑客黑白通吃 一边攻击 一边推销防火墙
·Vista重大隐患 电脑易被远程控制
·解析来自Autorun.inf文件的攻击(4)
·2007新增电脑病毒11万 木马占七成
·诺顿引起系统崩溃!官方详细解决方案
·2007年上半年十大网游盗号木马黑榜揭晓
·2006年十大安全事件
·狗仔病毒现身 摄像头竟成为黑客偷窥工具
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

Windows平台下的自身复制型病毒

作者: 来源: 时间:2006-4-27 13:01:11

    4月26日:今日提醒用户特别注意以下病毒:“注满文件”(Win32.Fillfile.ah) 和“南间谍”(Worm.Nanspy.e)。

  “注满文件”(Win32.Fillfile.ah) 该病毒为Windows平台下的自身复制型病毒,该病毒会搜索磁盘分区根目录下是否有文件夹,有则复制病毒自身为同文件夹名的文件。

  “南间谍”(Worm.Nanspy.e)这是一个通过漏洞传播的蠕虫病毒,病毒运行后会扫描网络上存在漏洞的主机传播自己,并从网上下载一个后门病毒文件,运行并等待连接。

  一、“注满文件”(Win32.Fillfile.ah)威胁级别:

  病毒特征:该病毒为Windows平台下的自身复制型病毒。

  发作症状:病毒复制自身的条件是指定磁盘分区根目录下有文件夹时,病毒复制自身到指定磁盘分区根目录下,文件名与文件夹同名。该病毒同时会将自身伪装成系统正常程序,复制自身到系统目录下,并加入注册表自启动项。该病毒主要靠邮件,欺骗方式进行传播。

  二、“南间谍”(Worm.Nanspy.e)威胁级别:

  病毒特征:这是一个通过漏洞传播的蠕虫病毒。

  发作症状:病毒运行后会不停的扫描网络,寻找存在漏洞的系统传播。并从http://web.cplnn.com/bbot.exe下载后门病毒文件到: %System%\bbot.exe,然后运行bbot.exe复制自己到 %system%\spools.exe 并运行监听端口。该病毒会修改%system%\drivers\ect\hosts文件,生成病毒文件%system%\parad.raw.exe并连接远程主机的25端口。给用户的正常上网带来很大的不便。


Windows平台下的自身复制型病毒 相关文章:
Windows平台下的自身复制型病毒 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com