|
||||||||||||||||||||||
|
||||||||||||||||||||||
|
|||||
| 蠕虫病毒Worm_Funny.A分析报告(5) | |||||
| 作者:佚名 教程来源:不详 点击数: 更新时间:2006-5-29 | |||||
|
2、生成 %System%\BSFIRST2.LOG 日志文件 3、Win9x/ME下 病毒会修改system.ini文件 4、病毒每隔60秒,就会注册表主键 5、WinNT/Win2000/WinXP/Win2003系统下,会将注册表主键 使得系统加载的不是正常的userinit.exe,而是病毒文件。 6、病毒会运行多个进程,并监视自身进程是否被关闭,如果关闭,则再启动自身。 7、病毒会利用MSN,QQ传播,将病毒自身以funny.exe文件名发送给好友,诱使感染用户的好友运行该文件。并发送如下消息之一: 一家新开的酒吧,晚上聚聚,这里有介绍www.***78p.com,记得给我电话 8、在C盘根目录下建立一个名为Killme.cmd 或Stopme.cmd文件,则病毒会停止运行。 9、WinNT/Win2000/WinXP/Win2003下会修改Host文件%System%\drivers\etc\hosts为 使用用户在访问正常网站转连到www.***78p.com,可能导致对该网站的DoS攻击。 解决方案: A、请使用金山毒霸2004年10月11日的病毒库可完全处理该病毒; B、企业级用户请使用金山毒霸网络版来彻底防范该病毒的侵袭; C、开启金山毒霸病毒防火墙可防止病毒入侵。 安全小贴士: A、养成良好的安全习惯。只有不轻易打开即时通讯工具传来的网址、不随便打开来历不明的邮件及附件、不到不安全的网站下载可执行程序、不要执行从 Internet 下载后未经杀毒处理的软件等,才能确保您系统的安全。 B、经常升级系统补丁。好多网络病毒是通过系统漏洞进行传播的,已出现的重大病毒如:冲击波、震荡波等,都是利用了系统漏洞,所以请您定期到微软网站下载最新的安全补丁,及时补住您系统的漏洞。 C、使用较为复杂的密码保护。有许多网络病毒通过弱密码攻击用户机器,也就是通过猜测用户机器密码的方式攻击系统,因此使用复杂的密码,将会大大提高计算机的安全系数。(待续) |
|||||
|
|||||
| 教程录入:dping 责任编辑:dping | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关教程 | ||
| 后门病毒知识 QQ尾巴病毒怎么杀?请告诉我最 对于病毒我应该怎么样的处理 Trojan-PSW.Win32.OnLineGam 关于手机SD卡的病毒`````跪谢 这是些什么病毒啊?? 每次打开QQ,杀毒软件就提醒发 Adware.QQHelper.B电脑中了这 急用病毒,如:熊猫烧香 slmuv.dll是什么病毒? |
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |