|
| 作者:佚名 电脑来源:中国站长站 点击数: 更新时间:2007-12-13 |
|
一个名为“落雪”的病毒,这个病毒非常厉害,能破坏木马克星,使其不能正常运行。它由VB 程序语言编写,通过北斗壳加壳处理,该木马文件图标一般是红色的图案,伪装成网络游戏的登录器。病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见。事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。该木马另一狡诈之处就是创建一名为winlogon.exe的进程,并把其路径指向c:\windows\winlogon.exe(正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe),以此达到迷惑用户的目的。 天添资源网 不可或缺的Winlogon 天添资源网 悟空问道:“教授,今天我们学习哪个进程啊?”谭教授:“悟空,你每天启动操作系统的时候,有没有想过系统的启动和哪些进程有关呢?”看着悟空抓耳挠腮的样子,谭教授明白他一定是没有注意到,于是说:“今天我们就来讲解一下这个和系统启动相关的进程——Winlogon.exe。” www.ttzyw.com@com 小知识:Winlogon.exe是Windows NT登录管理器。它用于处理用户系统的登录和登录过程,并且管理用户的登录和退出。Winlogon在用户按下Ctrl+Alt+Del时就激活了,显示安全对话框。该进程在用户系统中的作用是非常重要的。 www.ttzyw.comwww.ttzyw.com@com 看完前面的介绍,经常玩游戏的八戒说道:“通过这几期的学习后我发现,这些高危的进程常常被病毒、木马、后门所利用。木马文件名都模拟成正常的系统工具名称,但是文件扩展名变成了‘.com’,为什么会这样呢?” 天添资源网 谭教授解释道:“是因为Windows操作系统执行.com文件的优先级比.exe文件高的特性。比如木马命名为Regedit.com,当用户调用注册表编辑器Regedit.exe的时候,一般习惯输入Regedit,而这时执行的并不是微软的Regedit.exe程序,而是木马文件Regedit.com,由此也可以看出木马作者的‘用心良苦’。” |
| 电脑录入:不落尘埃 责任编辑:不落尘埃 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
| ■■相 关 文 章: | 网站版权与免责声明: |
| 让windows自带的DNS服务支持泛解… DNS的一些相关基础知识 DNS完全解惑问答 Win2000之DNS服务器的设置 深入研究DNS原理 如何在Linux服务器上设置DNS Win 2K动态DNS的安全考虑 |
1、信息来源网络,感谢原创者和原录入者。本站转载其文并不代表赞同其观点或证实其内容。网站所有信息仅供参考,不构成任何之建议、推荐或指引,不能仅凭此信息购药、用药、诊断疾病或开处方,而应以其使用说明书为准,并谨遵医嘱。
2、网站中转载的资料及图片,其版权属原作者或页面内声明的版权人拥有。如果文章的作者或编辑认为不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件或电话通知我们,以便迅速采取适当措施,避免双方造成不必要的经济损失。 |
|
||||||||||