嘉定都市网

查看:456 回复:3 发表于 2004-5-24 09:52

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2004-5-24 00:04:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

[求助]救命啊~~~ [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
win32.xorala是什么病毒啊?
我机器里有几千个
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    沙发
    发表于 2004-5-24 00:11:22 | 只看该作者
    此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了劳拉(win32.xorala)病毒:



    1、该病毒会感染系统目录下的所有系统文件,感染时会在被感染的文件中加入一个名为“XOR”的文件节,对文件结构比较熟悉的用户可以用一些文件结构观察工具察看一些常用的可执行文件,看是否有这样的一个文件节。



    2、  由于病毒属于系统病毒,本身没有单独的病毒体,它需要寄生于一些正常的可执行文件的体内,该病毒感染时,会将自身代码插入被感染的可执行文件尾部,其中包括下列信息:

    -= XOR 2009 Valhalla =- Assembled 1997 ..

    Activated 07.2002 - devoted for peace and harmony in universe against war,

    racism, terrorism and cruel brutality .. Remember ..

    Life is the most important thing - not money ..

    It's time for a revolution NOW

    用户可以用搜索内容的方式,搜索一下系统目录下的可执行文件,看这些可执行文件的体内是否有如此的字符串。



    3、  病毒本身大小为2048字节,即2K大小,如果对系统中的系统文件大小比较熟悉的话,可以查看一下常用的可执行文件的大小,看是否增大2K。



    4、病毒感染的系统文件运行时,病毒就会驻留内存并继续进行感染,这样会造成系统运行非常缓慢,计算机配置较差的用户的计算机还会出现假死现象。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2014-7-17 11:40
  • 签到天数: 2 天

    [LV.1]初来乍到

    板凳
    发表于 2004-5-24 08:03:32 | 只看该作者
    接滚伐?
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
     楼主| 发表于 2004-5-24 09:52:12 | 只看该作者
    用瑞星可以杀掉吗?
    杀掉了会复活吗?
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部