您的位置:小奇电脑 网络技巧 正文
 添加时间:2008-04-04 原文发表:2008-04-04 人气:2


  这个蠕虫开始在国内大面积传播,需要引起注意。对于这个病毒,防范更重要,因为大部分反病毒软件对于被感染的文件是采取的“删除文件”的操作……该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。

  病毒释放如下文件:

  %SystemRoot%\rundl132.exe
  %SystemRoot%\logo_1.exe

  病毒目录\vdll.dll

  添加如下启动项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "load"="C:\\Windows\\rundl132.exe"
  [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
  "load"="C:\\Windows\\rundl132.exe"

  病毒感染大小在27KB-10MB间的EXE文件(不感染系统文件夹和%ProgramFiles%文件夹下的文件),并在被感染的文件夹中生成_desktop.ini。

  vdll.dll注入Explorer.exe或者iexplore.exe进程,以绕过防火墙下载其他木马程序。结束一些反病毒软件进程。

  金山毒霸等软件的最新毒库已经支持该病毒的杀毒,请升级.

本页地址
相关文章

Backdoor.Baste病毒解决办法
无须重启就能更改IP
用OH协助服务器进行安全监控
网管技巧:防范MAC、IP盗网贼
做网管,从“模拟”开始
网管员必读 10分钟恢复网络服务有绝招
中小企业网管管理完全篇
初级网管的网络安全-经验共享
破解网页不能复制的方法
路由器保护内网安全九大步骤-网管必知
网页经常弹出窗口说内存错误
轻松升级网络状态图标
优化带宽
更改IE临时文件夹
加快“网上邻居”共享的速度
屏蔽弹出的广告窗口
IE的全屏幕模式
Donkeymails注册与操作向导
DonkeyMails、PayingCash-超强信誉站
myfreeshares股份

相关评论


本文章所属分类:首页 网络技巧