首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
病毒防疫站     
热门病毒 SWF/LFM—926:危害★★★Flash的新型病毒。该病毒依赖于一个叫“Standalone Player”的Flash浏览器,并利用了该流览器的一个漏洞。当用此工具打开一个被感染的Flash文件时,病毒就会被运行,搜索当前目录下的SWF文件并进行感染。值得注意的是,当被攻击的文件长度小于64K时,病毒会正常发作,弹出CMD窗口,不会对该文件造成破坏;由于病毒使用16位文件指针进行操作,所以当被感染文件大于64K时,被感染的文件就会遭到破坏,从而造成Flash不能完全正确播放。 近期病毒 Spester:危害★★★,此病毒由“二进制安装文件、VBS蠕虫、IRC  相似文献   

2.
“欢乐时光”属于VBS/HTM蠕虫类病毒,通过邮件传播,但不作为邮件的附件,而是作为邮件内容。如果用户使用Outlook收到带毒邮件,即使未打开信件,只要鼠标指向该邮件,”欢乐时光“病毒就被激活了,然后感染硬盘中带,htm、.vbs、.hta、.asp、.html后缀的文件,并且在Windows目录内生成病毒文件UNTITLED.HTM,还在Windows或默认路径的目录内生成HELP.HTA和HELP.VBS病毒文件。当患毒的计算机内的时间是  相似文献   

3.
《新电脑》2003,(3)
“蠕虫王”(W32.SQLExp.Worm)红色结束符II(Script.Redlof.e)好大(Worm.SoBig)阿芙伦变种(Worm.Avron)系统后门(Win32.Ditex)求职信变种(Worm.Klez)叛逃者(VBS.Evade)警惕程度:病毒类型:蠕虫病毒。警惕程度:病毒类型:脚本病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:系统病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:脚本病毒突然发难的五级恶性病毒“蠕虫王”,利用微软公司Microsoft SQL Server的系统漏洞进行传播,由于Microsoft SQL Server在世界范围内…  相似文献   

4.
《计算机与网络》2008,(8):30-30
病毒名称:VBS.Downloader.za.1793中文名:"窗户窟窿下载器"病毒类型:下载器程序影响平台:Win 9X/ME/NT/2000/XP/2003这个下载器体积非常小,它利用网页挂马和感染 VBS 文件等方式来进行传播的。在顺利进入用户系统后,它会搜索系统中是否未安装 MS06-014补丁,如果没有  相似文献   

5.
幸运2000病毒幸运2000是一个visulaBasicScript(VBS)覆盖型病毒。它能够感染当前目录下所有的文件。此病毒在感染过程中,会用病毒体覆盖原文件的全部内容,但不改变原文件名。这样使所有被感染文件再世不能使用和恢复。此病毒每次运行时有50%的概率将显示消息:“Thisisouend…”,同时会在IE最喜欢的站点(favoritelist)中生成一个与俄罗斯的WEB服务器的快速访问(shortcut)。幸运2000病毒传播范围较广,它能够在WindoWs95/98/2000和WindowsNT4系统中传播。·Prettypark蠕虫此蠕虫病毒通过电子邮件方式传播。当用户收到的邮…  相似文献   

6.
病毒防疫站     
热门病毒 病毒名称:欢乐时光(又名Happy time) 病毒危害: 病毒介绍:每当计算机系统的月份和日期相加之和为13时,该病毒将大规模爆发并进行破坏。“欢乐时光”属于蠕虫病毒,通过电子邮件传播,用户只要将鼠标指向带病毒邮件,该病毒即被激活并感染硬盘中的.htm.vbs、.hta、.asp、.html文件,同时自动  相似文献   

7.
病毒晴雨表     
病毒名称:矩阵隐形病毒(Win32/MTX) 病毒类型:混合型病毒病毒特征:该病毒不仅是一个32位病毒,还具有蠕虫一样的行为,同时有着象特洛伊一样的驻留方式。一旦系统运行了带毒的可执行文件,病毒会感染Windows目录下的文件,然后该病毒解包,并把它的蠕虫病毒部分两次驻留在Windows目录中,驻留的文件名为“Ie_pack.exe”和“Win32.dll”。同时,一个名为“Mtx_.exe”的特洛伊也被驻留在Windows目录中。  相似文献   

8.
采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,最终导致整个局域网瘫痪。[第一段]  相似文献   

9.
“硬盘杀手”(Worm.Opasoft)是时下最流行的一个热门病毒,该病毒的破坏能力不亚于CIH病毒,它最可怕之处就是可以将硬盘里的所有资料瞬间清除干净并且无法恢复。另外,该病毒还可以利用网络漏洞和共享目录进行网络感染,传播能力远远强于CIH!一、病毒特征该病毒运行时会首先将自己复制到系统目录下,然后修改注册表进行自启动。会通过Windows9X系统的漏洞和共享文件夹疯狂地进行网络传播,即使网络共享文件夹有共享密码,也能传染;会获取当前时间,如果已经运行两天,则在C盘下写入病毒文件;会改写硬盘分区表,当系统重启时,会…  相似文献   

10.
《计算机》2001,(50):20-20
VBS/Help VisualBasic Scripd芮毒流行款这是一个Visual Basic Script的病毒,能感染HTML、HTM、ASP、VBS和HTT的文件。它通过Outlook Express来传播,但是它不会将任何文件附加到邮件信息上。而足利用一段隐藏在一个HTML文件中的脚本代码以电子邮件的背景方式来运行。  相似文献   

11.
病毒名称:I-Worm/FireBurn危害程度:高病毒类型:蠕虫爆发时间:6月1日病毒描述:这个蠕虫在6月1日发作,它通过e-mail邮件附件中的VBS文件传播它使用了MSOutlook的漏洞自动执行.还能够通过IRC客户端传播到IRC频道中的其他用户电脑上.当蠕虫被激活时,。它把自己安装到系统中,并且在系统目录下产生名称为RUNDLL32.VBS文件,然后在每次开机时蠕虫区的控制权这个蠕虫通过邮件传播,它调用MSOutlook,按照地址簿中的所有地址发送自身解决方法:及时下载补丁程序,修补漏洞,升级江民KV2004杀毒软件病毒库,开启KV系列软件的实时监控。病毒名称:Macro/Excel.Emperor危害程度:一般病毒类型:宏病毒爆发时间:6月2日病毒描述:这是一个感染Excel的宏病毒.包括一个命名为“Emperor“的模块,有五条宏命令:在打开关闭时,Excel执行Auto_Open(或Auto_Close)函数.感染文件并且设置一个4位数字的密码,在6月2日病毒把所有的后台的窗口显示出来.。另外,病毒禁用一些菜单项:查看/工具栏,格式化/表单,模块/编辑/删除,工具/菜单编辑,工具/保护解决方法...  相似文献   

12.
“百变金刚”病毒(Win32.MetaPHOR vlB):系统病毒,警惕程度:★★★★发作时间6月17日。该病毒会把自身的病毒代码覆盖在可执行文件上,造成大量被感染的.EXE文件无法正常运行。更为诡异的是该病毒可以对自己先压缩,再放大,它的长度与代码的变化毫无规律可言。以上特征说明,制作者对该病毒的病毒代码技术进行大幅的改进,以不固定的代码去实现不确定的破坏。这对于那些依旧利用“病  相似文献   

13.
病毒描述:Worm.Raleka.a网络蠕虫毒类似于“冲击波”病毒,它也是通过微软的RPC漏洞进行传播的。当该病毒运行后,它谋略从预定的网站下载NTrootkit.exe文件执行并通过6667端口连接一个IRC服务器直到成功为止,然后将被感染的系统的IP地址通过聊天频道向外发送,还可以从该渠道接收不同的指令。该病毒会创建两个记录文件Rpcss.ini和Svchost.ini用来记录所有IP地址,  相似文献   

14.
病毒名称:W97M/FF.b病毒类型:宏病毒爆发时间:每月1号感染对象:W ord97病毒描述:这是一个W ord97的宏病毒,可以在用户打开被感染的W ord文档时感染Norm al.dot模板,此时如果用户再去打开正常文档时也会被感染。病毒会关闭W ord的宏病毒保护功能,用户也无法进行宏编辑。此病毒会在C盘根目录下生成一个FF.SYS文件。它在每月1号发作,发作时可以修改系统的M SDOS.SYS文件,导致系统无法正常启动。解决方案:1.为防止该病毒的传播和破坏,建议用户保持对KV反病毒软件版本的更新,开启各项监视功能,尤其是KV的“Office文档监视”。2.建议…  相似文献   

15.
病毒档案病毒名称:中国黑客Ⅱ警惕程度:★★★★★病毒类型:蠕虫病毒发作时间:随机传播方式:网络/文件感染对象:网络/文件病毒介绍: 此病毒除了继承前一代病毒的特点之外,还增加了以下新特性:具有系统病毒的特性,可以感染系统的exe、scr类型的文件,使被感染的文件尺寸增大,可以通过更多的邮件列表进行邮件传播(支持wab.adc.doc,xls格式):具有更强的局域网传播特性.严重阻塞网络;此病毒还可以象Nimda病毒那样感染脚本文件,通过脚本文件来执行病毒程序,并在被感染的脚本文件的目录下生成Readme.eml的病毒邮件;病毒会生成“<用户名>is coming!”标题的病毒邮件:当用户在局域网的环境时,会出现“My god! some one killed ChineseHacker-2 Moniter”的信息框。  相似文献   

16.
17.
新病毒动态     
·Win32/Crypto病毒该病毒感染Win95、98、2000和WinNT系统。一次感染20个可执行文件(包括压缩文件)。当被感染的EXE文件运行后,将在WIndows目录下生成一个带毒的KERNEL32.DLL文件副本,并修改WININTT.INI文件,从而在下次启动时替代原KERNEL32.DLL文件。该病病毒在KERNEL32文件中没有加密,病毒代码放在文件的最后,病毒体长度为周280字节。Win32/Crypto病毒还会删除反病毒数据库文件,并加密个DLL文件,直到WindowsAPI(SR2/NT)函数访问该动态链接文件时才自动解密。如果病毒被移步,这个DLL文件残体仍会…  相似文献   

18.
《电脑迷》2006,(11)
我们知道病毒程序为了更好的伪装和传播自己,会主动感染系统中的其它文件。一旦病毒在系统中传播开来,就会给病毒查杀操作带来极大的阻碍,很难将病毒一次查杀干净。针对这种情况,我们可以使用“N O D32”的“文件实时监控”技术来做好预警工作。“文件实时监控”技术工作于系统  相似文献   

19.
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。  相似文献   

20.
如果安装了豪杰超级解霸,你会发现VBS脚本程序的文件图标变成了解霸的图标;双击VBS文件后,会用解霸打开该文件,当然这样就没有达到运行VBS脚本程序的目的。这是由于有些用户安装解霸后,VBS脚本文件类型的文件关联已经被解霸占去了,VBS文件图标也相应变成了解霸的图标。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号