工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
04年十大计算机病毒分析与防治
[文章信息]
作者:海浪轻风
时间:2004-12-15
出处:天极网
责任编辑:原野
[文章导读]
今年蠕虫、木马和间谍程序成为对计算机用户威胁最大的网上敌人,也成为人们关注的焦点……
advertisement
热点推荐
· 浅析各种计算机病毒应对方法
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
[正文]

上一页  1 2 3 4 5 6 7  下一页

  四、“Worm.Mydoom”蠕虫病毒

  病毒特征:MyDoom蠕虫病毒也被称作"挪威客"或“诺维格”(Novarg)。当病毒发作后,会在硬盘上htm、sht、php、asp、dbx、tbb、adb、pl、wab、txt类型文件中搜索电子邮件地址,然后使用病毒自身的SMTP引擎发送带毒邮件,如果失败,则使用本地的邮件服务器发送;发送的病毒邮件主题和内容随机生成,多为模仿邮件服务器的退信,邮件内容都是一团乱码,附件中即为病毒体,名称一般为:document、readme 、message、test等,后缀名包括“ .bat .cmd .exe, .pif, .scr, .zip”等。当用户打开附件时,病毒会利用记事本程序notepad.exe做掩护,打开TCP端口的3127到3198,设置一个后台程序,使黑客程序得以连接到该机器,并利用它作为代理服务器来获得网络资源。而且它的变种还可能对微软网站发起DoS拒绝服务攻击。任何使用微软Windows系统电子邮件程序的电脑都有感染的危险。

  并且该病毒还会利用一个名为“KaZaA”的点对点工具进行传播。病毒将病毒体复制到该软件的共享目录,命名为“winamp5、icq2004-final、activation_crack、strip-girl-2.0bdcom_patches、rootkitXP、office_crack、nuke2004”等工具软件名字,欺骗用户下载。

  清除方法:首先按CTRL+ALT+DELETE打开windows任务管理器,终止病毒进程taskmon.exe的运行。如果你使用的是windows95/98/ME的系统, 可以使用其他进程管理工具来完成,比如WINDOWS优化大师中的进程管理工具等。

  然后找到并删除病毒体及所生成的文件:%System%shimgapi.dll(功能是自动设置成一个代理服务器,并在TCP(3127到3198)下接受黑客的控制)、%temp%Message,(这个文件由随机字母通组成)、%System%taskmon.exe, (如果此文件存在,则用病毒文件覆盖。)(提示:%system%为系统目录,在Win9x系统中为windows\system。在NT及以上系统中为Winnt\system32或Windows\system32。%temp%为临时目录,在“运行”窗口中输入%temp%即可直接打开。)

  最后打开注册表编辑器,删除HKEY_CURRENT_USER\Software\Microsft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下的病毒启动键值:TaskMon = %System%\taskmon.exe。另外还有两个子项是用来存储病毒活动信息的,也要删除: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version。

上一页  1 2 3 4 5 6 7  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 构筑网络安全的铜墙铁壁
  • 新毒王悄然现身 MSN病毒凶猛来袭
  • 对抗威胁——Linux安全应用宝典
  • 计算机病毒防御手册
  • 信息交流的最新威胁——手机病毒
  • 解析“震荡波”恶性蠕虫病毒
  • 解析计算机蠕虫病毒
  • 解析蠕虫病毒“MyDoom”
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement