学习无忧 我的学习助手

收藏本站
设为首页
首页 课程中心 硬件教室 软件教室 设计教室 开发教室 网络教室 营销教室 学习社区 学习加油站
 当前位置:首页=>学习社区=>网络安全=>黑客安全→浏览帖子
发表一个新主题 回复主题 您是第146位读者
 * 贴子主题: 病毒流行列表 ~!~!~!~!`1接下
帅哥84980667
等级:版主
积分:270
文章:0篇文章篇数
注册:2004-5-15
鲜花(14)鸡蛋(10)
给84980667发送短消息 查看84980667的个人资料 搜索84980667在黑客安全的所有贴子 点击这里发送电邮给84980667 回复当前贴子 编辑当前贴子 删除当前贴子 楼主
发帖心情  病毒名称:Coco.w  
  
  别名:Word97Macro.coco,w97m_coco  
  
  1。病毒特点:
  
   病毒感染Win9x/Winnt/Win2000下的Word。病毒一旦执行,传染就发生,它将模板中的宏替换成病毒代码,并有可能删除This Document 文档下的正常宏。
  
  2。病毒名称:W97M_ColdApe.B
  
  别名:COLDAPE.B
  
  病毒特征:
  
  该宏病毒发作时,将自身插入模板文件和所有打开的文档。一旦被感染的文件打开,该病毒修改注册表,并在根目录下创建两个文件,分别是happy.vbs 和 a4.vbs。
  3。病毒名称:W97M_JIM.C
  
  别名:
  
  病毒特点:
  
   该病毒为Word 97宏病毒,它感染Word通用模板的ThisDocument和其他文档文件,病毒还通过Mirc复制,并窃取用户的密码。 在文档文件打开或关闭时,病毒对其进行感染,当访问菜单 “工具|宏”或查看VB代码时,病毒还会删除其代码。
  
  病毒首先查看文件“C:\_vac.txt”是否存在,如果文件存在,病毒中断传染程序并显示一个对话框:“I guess you have what it takes.”,如文件不存在,感染发生,病毒首先使宏保护功能失效,接着感染未被感染的通用模板文件。如果通用模板文件已被感染,而活动的文档未被感染,病毒就感染活动的文档,并在模块ThisDocument的第55行插入另一个当前系统时间。
  
   病毒查看C盘根目录下是否存在config.dll,如果不存在,病毒创建[用户名].dll和 msdos.dll,并在C盘根目录下创建config.dll。 病毒查看你的系统上是否装有mIRC。如果存在,病毒编辑MIRC.INI,做以下的改变:UserID = MrJim and fserve = Off,并删除SCRIPT.INI。接下来,病毒创建一个新的SCRIPT.INI,用以向你所在通道的用户发送被感染的当前系统文件。 如果以下任何应用正在运行:ADDRESS BOOK, ICQMSGAPI WINDOW, SOCKETS WINDOW, SECTION WINDOW和 INTERNET EXPLORER,病毒会上传文件[用户名].dll和你的密码文件到ftp.fortunecity.com。
  
  这样,病毒的制造者就可以使用你的密码和系统说明来访问你的计算机。 如果当前系统日期为2号,病毒执行有效载荷,将在活动文档中插入以下内容: “Mr Jim/SeptiC/TI] - Do you have what it takes to become an international bussiness man!?” in the active document.”
  
  
  
ip:219.154.95.152004-6-12 17:50
  帅哥哟,在线,有人找我吗? 84980667 说:
帅哥hby169
等级:版主
积分:8352
帖子:731篇帖子数
注册:2003-11-14
鲜花(13)鸡蛋(7)
给hby169发送短消息 查看hby169的个人资料 搜索hby169在黑客安全的所有贴子 点击这里发送邮件给hby169 回复当前贴子 编辑当前贴子 删除当前贴子 1
发帖心情 Re:病毒流行列表 ~!~!~!~!`1接下
  顶顶顶顶顶顶顶顶顶顶
  
请顺便点下该广告来支持本站!ip:218.98.79.2522004-6-12 20:31
  帅哥哟,在线,有人找我吗? hby169 说:
关于我们 | 广告服务 | 诚邀加盟 | 友情链接 | 网站地图 | 联系方式
Copyright ©1998-2004, All Rights Reserved.
版权所有 学习无忧网 51study.net
广告或空间合作,请QQ:70046085联系我