共查询到20条相似文献,搜索用时 46 毫秒
1.
《电脑爱好者》2002,(6)
热门病毒 SWF/LFM—926:危害★★★Flash的新型病毒。该病毒依赖于一个叫“Standalone Player”的Flash浏览器,并利用了该流览器的一个漏洞。当用此工具打开一个被感染的Flash文件时,病毒就会被运行,搜索当前目录下的SWF文件并进行感染。值得注意的是,当被攻击的文件长度小于64K时,病毒会正常发作,弹出CMD窗口,不会对该文件造成破坏;由于病毒使用16位文件指针进行操作,所以当被感染文件大于64K时,被感染的文件就会遭到破坏,从而造成Flash不能完全正确播放。 近期病毒 Spester:危害★★★,此病毒由“二进制安装文件、VBS蠕虫、IRC 相似文献
2.
3.
《新电脑》2003,(3)
“蠕虫王”(W32.SQLExp.Worm)红色结束符II(Script.Redlof.e)好大(Worm.SoBig)阿芙伦变种(Worm.Avron)系统后门(Win32.Ditex)求职信变种(Worm.Klez)叛逃者(VBS.Evade)警惕程度:病毒类型:蠕虫病毒。警惕程度:病毒类型:脚本病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:系统病毒警惕程度:病毒类型:蠕虫病毒警惕程度:病毒类型:脚本病毒突然发难的五级恶性病毒“蠕虫王”,利用微软公司Microsoft SQL Server的系统漏洞进行传播,由于Microsoft SQL Server在世界范围内… 相似文献
4.
5.
《数字社区&智能家居》2000,(4)
幸运2000病毒幸运2000是一个visulaBasicScript(VBS)覆盖型病毒。它能够感染当前目录下所有的文件。此病毒在感染过程中,会用病毒体覆盖原文件的全部内容,但不改变原文件名。这样使所有被感染文件再世不能使用和恢复。此病毒每次运行时有50%的概率将显示消息:“Thisisouend…”,同时会在IE最喜欢的站点(favoritelist)中生成一个与俄罗斯的WEB服务器的快速访问(shortcut)。幸运2000病毒传播范围较广,它能够在WindoWs95/98/2000和WindowsNT4系统中传播。·Prettypark蠕虫此蠕虫病毒通过电子邮件方式传播。当用户收到的邮… 相似文献
6.
7.
8.
9.
“硬盘杀手”(Worm.Opasoft)是时下最流行的一个热门病毒,该病毒的破坏能力不亚于CIH病毒,它最可怕之处就是可以将硬盘里的所有资料瞬间清除干净并且无法恢复。另外,该病毒还可以利用网络漏洞和共享目录进行网络感染,传播能力远远强于CIH!一、病毒特征该病毒运行时会首先将自己复制到系统目录下,然后修改注册表进行自启动。会通过Windows9X系统的漏洞和共享文件夹疯狂地进行网络传播,即使网络共享文件夹有共享密码,也能传染;会获取当前时间,如果已经运行两天,则在C盘下写入病毒文件;会改写硬盘分区表,当系统重启时,会… 相似文献
10.
11.
《数字社区&智能家居》2004,(16)
病毒名称:I-Worm/FireBurn危害程度:高病毒类型:蠕虫爆发时间:6月1日病毒描述:这个蠕虫在6月1日发作,它通过e-mail邮件附件中的VBS文件传播它使用了MSOutlook的漏洞自动执行.还能够通过IRC客户端传播到IRC频道中的其他用户电脑上.当蠕虫被激活时,。它把自己安装到系统中,并且在系统目录下产生名称为RUNDLL32.VBS文件,然后在每次开机时蠕虫区的控制权这个蠕虫通过邮件传播,它调用MSOutlook,按照地址簿中的所有地址发送自身解决方法:及时下载补丁程序,修补漏洞,升级江民KV2004杀毒软件病毒库,开启KV系列软件的实时监控。病毒名称:Macro/Excel.Emperor危害程度:一般病毒类型:宏病毒爆发时间:6月2日病毒描述:这是一个感染Excel的宏病毒.包括一个命名为“Emperor“的模块,有五条宏命令:在打开关闭时,Excel执行Auto_Open(或Auto_Close)函数.感染文件并且设置一个4位数字的密码,在6月2日病毒把所有的后台的窗口显示出来.。另外,病毒禁用一些菜单项:查看/工具栏,格式化/表单,模块/编辑/删除,工具/菜单编辑,工具/保护解决方法... 相似文献
12.
13.
《数字社区&智能家居》2005,(1):28
病毒描述:Worm.Raleka.a网络蠕虫毒类似于“冲击波”病毒,它也是通过微软的RPC漏洞进行传播的。当该病毒运行后,它谋略从预定的网站下载NTrootkit.exe文件执行并通过6667端口连接一个IRC服务器直到成功为止,然后将被感染的系统的IP地址通过聊天频道向外发送,还可以从该渠道接收不同的指令。该病毒会创建两个记录文件Rpcss.ini和Svchost.ini用来记录所有IP地址, 相似文献
14.
《数字社区&智能家居》2005,(28)
病毒名称:W97M/FF.b病毒类型:宏病毒爆发时间:每月1号感染对象:W ord97病毒描述:这是一个W ord97的宏病毒,可以在用户打开被感染的W ord文档时感染Norm al.dot模板,此时如果用户再去打开正常文档时也会被感染。病毒会关闭W ord的宏病毒保护功能,用户也无法进行宏编辑。此病毒会在C盘根目录下生成一个FF.SYS文件。它在每月1号发作,发作时可以修改系统的M SDOS.SYS文件,导致系统无法正常启动。解决方案:1.为防止该病毒的传播和破坏,建议用户保持对KV反病毒软件版本的更新,开启各项监视功能,尤其是KV的“Office文档监视”。2.建议… 相似文献
15.
《个人电脑》2002,(9)
病毒档案病毒名称:中国黑客Ⅱ警惕程度:★★★★★病毒类型:蠕虫病毒发作时间:随机传播方式:网络/文件感染对象:网络/文件病毒介绍: 此病毒除了继承前一代病毒的特点之外,还增加了以下新特性:具有系统病毒的特性,可以感染系统的exe、scr类型的文件,使被感染的文件尺寸增大,可以通过更多的邮件列表进行邮件传播(支持wab.adc.doc,xls格式):具有更强的局域网传播特性.严重阻塞网络;此病毒还可以象Nimda病毒那样感染脚本文件,通过脚本文件来执行病毒程序,并在被感染的脚本文件的目录下生成Readme.eml的病毒邮件;病毒会生成“<用户名>is coming!”标题的病毒邮件:当用户在局域网的环境时,会出现“My god! some one killed ChineseHacker-2 Moniter”的信息框。 相似文献
16.
17.
《数字社区&智能家居》2000,(2)
·Win32/Crypto病毒该病毒感染Win95、98、2000和WinNT系统。一次感染20个可执行文件(包括压缩文件)。当被感染的EXE文件运行后,将在WIndows目录下生成一个带毒的KERNEL32.DLL文件副本,并修改WININTT.INI文件,从而在下次启动时替代原KERNEL32.DLL文件。该病病毒在KERNEL32文件中没有加密,病毒代码放在文件的最后,病毒体长度为周280字节。Win32/Crypto病毒还会删除反病毒数据库文件,并加密个DLL文件,直到WindowsAPI(SR2/NT)函数访问该动态链接文件时才自动解密。如果病毒被移步,这个DLL文件残体仍会… 相似文献
18.
19.
《电脑编程技巧与维护》2007,(4):36-36
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。 相似文献
20.
如果安装了豪杰超级解霸,你会发现VBS脚本程序的文件图标变成了解霸的图标;双击VBS文件后,会用解霸打开该文件,当然这样就没有达到运行VBS脚本程序的目的。这是由于有些用户安装解霸后,VBS脚本文件类型的文件关联已经被解霸占去了,VBS文件图标也相应变成了解霸的图标。 相似文献