收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术网络安全
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
通过邮件传播的最新蠕虫病毒 Worm.Bride
[ 作者:佚名    转贴自:本站原创    阅读次数:954    更新时间:2003-2-14 22:54:00   录入:$Editor$ ]         
    近日危害程度为中级的蠕虫病毒Worm.Bride.114688开始在网上出现,这是一个通过邮件传播的蠕虫病毒,它的本身是一个约150K的用Visual Basic编写的PE程序。

  这种病毒具有下面的这些特征:

  1、能复制自身到系统目录下,命名为REGEDIT.EXE;

  2、复制自身到Windows的桌面目录下,命名为EXPLORER.EXE;在注册表项HKCUSoftwareMicrosoftWindowsCurrentVersionRun下它添加键值regedit = %WinSystem%regedit.exe,使蠕虫随系统启动自动运行;

  3、这种病毒会尝试关闭进程中的一些反病毒软件;

  4、会搜索所有HTM和DBX文件中的EMAIL地址,并将自己发送给搜索到的信箱地址;

  5、这种病毒在传播过程中会创建一些临时文件,包括:Windows桌面目录下,文件名为Help.eml;

  6、Windows临时目录下,文件名为Brade0.tmp,Brade1.tmp的临时文件;

  7、该病毒会释放FUNLOVE病毒的变种到系统目录下,命名为MSCONFIG.EXE;

  8、该病毒内部的计数为特定值时,它会尝试打开这两个网站:http://www.hotmail.com http://www.sex.com;

  9、该病毒邮件具有特点包括:邮件主题为空,邮件的附件名为README.EXE,邮件内容包含如下信息:

        Hello,
    Product Name: < ... >
  Product Id: < ... >
  Product Key: < ... >
  Process List: < ... >
  Thank you.

  (< ... >中的内容指被感染机器上对应的系统信息。)
   
  10、该病毒利用IFRAME漏洞传播,这样在没有打补丁的用户机器上,预览即会激活该蠕虫。

  天极网反病毒专区提醒各位网友注意防范,尽快升级你的杀毒软件。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“通过邮件传播的最新蠕虫病毒 Worm.Bride”版权归文章所有者,转载请注明出处!
 ·上一篇文章:全面阻击恶意代码      ·下一篇文章:流行木马大清除
相关文章
·解析通过同步从数据中心提取数据[99]
·解析通过消息从数据中心提取数据[33]
·通过智能布线提高网络安全[37]
·通过智能布线提高网络安全[24]
·通过XHTML校验要注意6个细节问题[17]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网