|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 2007年12月10日至12月16日计算机病毒预报 | |||||
作者:佚名 文章来源:网络 点击数: 更新时间:2007-12-8 ![]() |
|||||
|
危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1. 搜索系统中htm、htm、asp文件 2. 修改注册表中的IE首页相关信息 3. 连接指定的网站,下载病毒 4. 删除文件,强行关闭系统 感染形式: 这是一个脚本病毒,它可通过邮件传播。该病毒运行后会感染htm、htm、asp文件、删除磁盘中几乎全部的文件,并强行关闭系统。在关闭系统前,它还会弹出一个含有种族敌视内容的对话框。 病毒进入电脑系统后,会立即对系统盘进行搜索,寻找Zone Labs、AntiViral Toolkit Pro、Command Software、PC-Cillin、Quick Heal(快速愈合)、麦咖啡、诺顿等国外主流安全软件,发现之后将它们迅速删除。这样一来,它便能在系统中肆意地进行破坏。接着,病毒搜索系统中所有的htm、html、asp格式文件,将自己的病毒信息插入其中欧,同时它还修改注册表中的IE首页相关信息,将IE浏览器的默认首页设定为http://www.o**t.edu/g***ps/**a/ev***nder.swf。这样一来,用户使用网络服务时,就会被引导到病毒作者指定的网站。此病毒对系统的最大的危害,在于它会删除%windows%\System32\目录下的全部文件,并对所有磁盘分区中的多种非系统文件进行“移形换影”。当它检测到扩展名为lnk、zip、jpg、peg、mpg、mpeg、doc、xls、mdb、txt、ppt、pp、ram、rm、mp3、mdb、swf等的文件后,就会用“原文件名+.vbs”的病毒文件替换掉原文件。当目标文件删除完毕,病毒就会弹出一个含有敌视犹太人内容的对话框,然后强行关闭系统。除在本机上进行破坏外,病毒还会搜索受害电脑上的邮件地址,向这些地址发送含有病毒链接的邮件,借以扩散自己的影响范围。 预防和清除: 安装专业的杀毒软件进行全面监控。建议用户立即针对自己计算机安装的操作系统,找到相应的安全漏洞补丁,下载并安装。以遏制利用这些漏洞进行传播的病毒,减少病毒给计算机用户带来的危害。 病毒名称: “ARP下载者102400”(Win32.Troj.Downloader.yl.102400) 病毒名称:“破天一剑终结者变种CN” (Trojan.PSW.Win32.NSword.cn) 信息提供: |
|||||
| 文章录入:血腥魔术师 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 瑞星07月25日发布 每日病毒及 腾讯官方版Linux QQ将于本月 无法进入安全模式 可能中招“ 瑞星公司07月15日发布 每日计 瑞星公司07月03日发布 每日计 安德夫木马IBP通过网络传播下 代理木马通过MSN传播病毒并试 近期警惕:黑客利用高考查分 "木马点击器"泛滥 点击欺诈威 安德夫木马下载恶意程序威胁 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |