|
| 作者:佚名 电脑来源:网络 点击数: 更新时间:2008-2-20 |
|
病毒标签: 病毒名称:Virus.Win32.Downloader.w 病毒类型:病毒 危害级别:3 感染平台:Windows 病毒大小:46,080(字节) SHA1 :70eb5b5fadede75ef06bdbcb788d49b085ffc6bf 加壳类型:UPX 开发工具:Borland Delphi 警惕Win32.Downloader.w 病毒行为: 1、程序运行后,下载以下文件 bbb.*****.info/ver.txt aaa.*****.info/winint.exe aaa.*****.info/winsys.inf aaa.*****.info/winsys.exe ccc.*****.cn/main.exe ccc.*****.cn/m1.exe ccc.*****.cn/m2.exe 2、生成文件: %CommonProgramFiles%\m1.exe %System%\wincom.exe %CommonProgramFiles%\m2.exe %System%\Rpcsdsamfj.exe %System%\Rpcssfamjf.dll 3、遍历目录,跳过以下文件夹或文件,并感染exe与scr文件: windows、winnt、recycler、$recycle.bin、system volume information、config.msi、installshield installation information、internet explorer、outlook express、netmeeting、common files、messenger、 windows media player、winrar、msocache、documents and settings 4、感染文件被插入代码后如图: 二、安全建议 1、使用360补丁检查功能,及时安装系统补丁。 4、不要随意共享文件或文件夹,共享前应先设置好权限,另外建议共享文件不要设置为可写或可控制。 5、禁用不必要的服务。 6、不要随意下载不安全网站的文件并运行。 7、下载和新拷贝的文件要首先进行查毒。 8、不要轻易打开即时通讯工具中发来的链接或可执行文件。 9、使用移动存储介质进行数据访问时,先对其进行病毒检查,建议使用360实时保护,进行免疫。 10、做好系统和重要数据的备份,以便能够进行系统和数据灾难恢复。 注: %System% 是一个可变路径,在windows95/98/me中该变量是指%Windir%\System,在WindowsNT/2000/XP/2003/VISTA中该变 量指%Windir%\System32。其它: %SystemDrive% 系统安装的磁盘分区 %SystemRoot% = %Windir% WINDODWS系统目录 %ProgramFiles% 应用程序默认安装目录 %AppData% 应用程序数据目录 %CommonProgramFiles% 公用文件目录 %HomePath% 当前活动用户目录 %Temp% =%Tmp% 当前活动用户临时目录 %DriveLetter% 逻辑驱动器分区 %HomeDrive% 当前用户系统所在分区 |
| 电脑录入:不落尘埃 责任编辑:不落尘埃 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
| ■■相 关 文 章: | 网站版权与免责声明: |
| Javqhc木马中招表现和专杀下载 如何去掉讨厌的“windows盗版软件… 妙用Windows磁盘配额 让黑客无从… 网络应用不求人 故障及技巧集锦 硬盘坏道修复全攻略 高手耗尽毕生精力总结的电脑技巧 教你如何处理加速电脑速度(下) |
1、信息来源网络,感谢原创者和原录入者。本站转载其文并不代表赞同其观点或证实其内容。网站所有信息仅供参考,不构成任何之建议、推荐或指引,不能仅凭此信息购药、用药、诊断疾病或开处方,而应以其使用说明书为准,并谨遵医嘱。
2、网站中转载的资料及图片,其版权属原作者或页面内声明的版权人拥有。如果文章的作者或编辑认为不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件或电话通知我们,以便迅速采取适当措施,避免双方造成不必要的经济损失。 |
|
||||||||||