嘉定都市网

查看:657 回复:1 发表于 2003-12-10 21:40

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2003-12-10 18:35:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

[转帖] [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
十三号,是一种叫“杀手十三”的病毒,大家小心呀!!它很厉害的
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

该用户从未签到

沙发
发表于 2003-12-10 21:40:53 | 只看该作者
本周13日是"杀手十三"病毒的发昨日,该病毒在去年出现,并在发作当天造成了一定的影响,一些用户的数据被破坏,这里对该病毒作简要的介绍。
  
  病毒名称:"杀手十三" (Worm_Killonce.A)
  病毒种类:蠕虫
  受影响的系统:Windows 9x/NT/2000/ME/XP
  
  病毒介绍:该蠕虫运行后,将自身复到系统目录以及回收站目录(C:\Recycled)下,并命名为Killonce.exe。(注:缺省的系统目录在Windows 9x/Me/XP中为C:\Windows,在Windows NT/2000中为C:\Winnt)。同时修改注册表,使得在计算机每次启动时蠕虫得以自动运行。 蠕虫查找含有KV和AV字符的进程,将其终止并删除与这些进程相关的文件,蠕虫还查找文件load.exe并将其删除。
  
  蠕虫打开C-K驱动器的共享,在局域网中搜索rundll32.exe文件,将其改名为run32.exe,而用蠕虫的副本取代原来的.exe文件;蠕虫修改所有的.exe文件,在其后缀名后添加.sys(如原文件为abc.exe,被修改为abc,exe.sys),然后将其属性修改为隐藏,并用病毒副本代替原来的.exe文件。这其中也包括注册表编辑文件regedit.exe,蠕虫将其更名为regedit.exe.sys,并用蠕虫的副本替代regedit.exe,这样一来,用户在被感染后,就无法正常运行regedit.exe进行对注册表的编辑操作了。
  
  一旦蠕虫发现.doc文件,就在该目录下复制自身并命名为riched20.dll,设置为隐藏属性;发现.htm文件,也在该目录下复制自身并命名为shdocw.dll,设置为隐藏属性,这样一来蠕虫就可以利用Word等文档或其他软件的运行加载自身。
  
  该病毒在12月13日发作,发作后将删除C盘根目录下的所有文件,造成严重的破坏
回复 支持 反对

使用道具 打印 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

发表新贴 返回顶部