学习无忧 我的学习助手

收藏本站
设为首页
首页 课程中心 硬件教室 软件教室 设计教室 开发教室 网络教室 营销教室 学习社区 学习加油站
 当前位置:首页=>学习社区=>网络安全=>黑客安全→浏览帖子
发表一个新主题 回复主题 您是第122位读者
 * 贴子主题: 六月病毒预告~!~注意~!~
帅哥84980667
等级:版主
积分:270
文章:0篇文章篇数
注册:2004-5-15
鲜花(10)鸡蛋(10)
给84980667发送短消息 查看84980667的个人资料 搜索84980667在黑客安全的所有贴子 点击这里发送电邮给84980667 回复当前贴子 编辑当前贴子 删除当前贴子 楼主
发帖心情  毒名称:宏美丽杀手病毒(国际标准命名W97M/Melissa.AO病毒)
  
  病毒特征:宏美丽杀手是随E-mail传播的感染MSWord97/2000的宏病毒/蠕虫病毒,该病毒采用与Melissa.A病毒相同的感染机制,但破坏性不同。
  
  病毒发作:恶意操作会在每个月10日上午10点触发。正在执行的文件在当前目录下被保存5次,保存的文件名是当前的日、月、年和秒,并有从1-5的数字,如:103200011(1-5).doc。然后,病毒在每个文档内插入信息:“Worm!Let\'sWeEnjoy!”。
  
  病毒现象:当带毒文档被打开,此病毒会使4个Word选项失效——“工具\\宏”命令条、“病毒保护”、“保持通用模版提示”和“确认转换”。同时,病毒还设置注册关键字使得“宏/安全”选单项失效。然后,此病毒会核对注册键值,如果没有设置为“WormEmpire”,病毒认为该计算机还没有被感染,之后便会执行破坏操作。
  
  病毒传播:使用MicrosoftOutlook通讯簿,向通讯簿列出的前50个单独或组地址发送一个染毒的E-mail副本。邮件接收人打开文档,系统便会被感染。
  
  病毒防范:KILL9.20版本可以检测并清除W97M/Melissa.AO病毒,用户应及时升级KILL版本。
  
  病毒名称:过滤器特洛伊木马(国际标准命名W32/Aspam.Trojan病毒)
  
  病毒特征:这是一个伪装为微软公司E-mail发送的特洛伊木马,它自己声称为一个过滤器。
  
  病毒发作:邮件接收者如果运行了邮件附带的Aspam.exe可执行文件,此特洛伊木马便会发作。
  
  病毒现象:邮件附着的可执行文件为Aspam.exe,是一个特洛伊木马。如果该文件被执行,它将显示一个消息框:“祝贺你的邮件客户端现在已完全用MicrosoftAntiSpamPolicy(r)设置”。实际上,过滤器特洛伊木马在\\Windows\\System目录下增加了一个名为Amcis32.dll(文件长度为145408字节)的DLL文件,并创建或修改了注册关键字,从而使Amcis32.dll能够被WindowsExplorer(浏览器)加载。
  
  病毒传播:通过电子邮件传播。
  
  病毒防范:KILL10.16版本可以检测出W97M/Melissa.AO病毒,要从已感染的系统中清除此特洛伊木马,必须彻底删除Aspam.exe和Amcis32.dll文件。
  
  
  
  
ip:219.154.95.152004-6-12 17:54
  帅哥哟,在线,有人找我吗? 84980667 说:
帅哥84980667
等级:版主
积分:270
帖子:0篇帖子数
注册:2004-5-15
鲜花(12)鸡蛋(7)
给84980667发送短消息 查看84980667的个人资料 搜索84980667在黑客安全的所有贴子 点击这里发送邮件给84980667 回复当前贴子 编辑当前贴子 删除当前贴子 1
发帖心情 Re:六月病毒预告~!~注意~!~接上~!~!
  病毒名称:911蠕虫家族(国际标准命名Bat/Firkin病毒)
  
  病毒特征:911蠕虫家族属于通过Windows网络传播的病毒,由几个批处理文件组成,现在有3个已知的家族成员。
  
  病毒发作:该病毒变种包含检验日期的代码,会在每个月的19日发作。
  
  病毒现象:此病毒一旦发作,蠕虫会删除Windows下的系统文件及命令文件。之后会显示如下信息:
  
  “YouHaveBeenInfectedByChode”
  
  “Youmaynowturnthispieceofs--toff!”
  
  蠕虫会删除硬盘信息,并自动拨打911专线,致使急救响应系统超载。
  
  病毒传播:病毒传播通过找到一个共享的、没有口令保护的、可写的C盘进行。
  
  病毒防范:KILL10.18可以检测Firkin蠕虫家族。建议用户不要随意共享任何无口令保护的驱动器或目录。
  
  病毒名称:飞行星空特洛伊木马(国际标准命名VBS/Irok.Trojan.Worm病毒)
  
  病毒特征:飞行星空是一个通过微软Outlook电子邮件传播的特洛伊木马,它同时还具有病毒的破坏行为。
  
  病毒发作:该蠕虫附在E-mail中进入用户的系统,主题为:“Ithoughtyoumightliketoseethis.”。
  
  在E-mail中附带着一个名为Irok.exe的可执行文件,但是没有可显示的图标。该附件一旦被运行,病毒将会发作。
  
  病毒现象:当附件被运行,屏幕将显示一个飞行的星空模拟图像。在系统后台,蠕虫将自身拷贝到系统文件目录下。
  
  该蠕虫的传染部分是一个16位的DOS病毒,但是它会感染任一操作平台上运行的所有的可执行文件,使这些文件被破坏。
  
  根据用户的报告,Irok蠕虫会显示一个Armageddon(哈米吉多顿,圣经中世界末日善恶决战的战场)消息,并破坏整个硬盘驱动器,使其不能使用。
  
  病毒传播:通过微软Outlook电子邮件传播,它会发送电子邮件到每一个Outlook地址通讯簿的前60个电子邮箱中,执行后蠕虫删除自身。该病毒还试图通过Internet在线聊天系统发送自身。
  
  病毒防范:KILL10.08版本可检测VBS/Irok.Trojan.Worm病毒
  
  
  
   
  
请顺便点下该广告来支持本站!ip:219.154.95.152004-6-12 17:56
  帅哥哟,在线,有人找我吗? 84980667 说:
关于我们 | 广告服务 | 诚邀加盟 | 友情链接 | 网站地图 | 联系方式
Copyright ©1998-2004, All Rights Reserved.
版权所有 学习无忧网 51study.net
广告或空间合作,请QQ:70046085联系我