瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Desktop_请问这是一种什么病毒啊????

1   1  /  1  页   跳转

Desktop_请问这是一种什么病毒啊????

Desktop_请问这是一种什么病毒啊????

Desktop_请问这是一种什么病毒啊????win2000sp4中每个文件夹中都有desktop_ini文件,删了又有。
最后编辑2007-01-06 10:51:24.890000000
分享到:
gototop
 

脚本病毒   
瑞 星 版 本 号
   15.18.01 

感染文件进行传播
A.对于htt类型文件,

1)在文件开始添加随机的代码

document.write ""

2)在文件尾附加经过加密的病毒代码;
3)设置属性值为隐藏。

B. 对于htm、html、asp、php、jsp类型文件,在文件尾附加经过加密的病毒代码。
C. 对于vbs,在文件尾附加经过加密的病毒代码。
RedLof病毒的变种,拥有极强的变形功能。病毒将自己的代码随机组合,全部的关键代码一律变形。

对系统的破坏如下:
一、 将%WINDOWS%\web\Folder.htt 保存到%WINDOWS%\system32\setup.txt
将%WINDOWS%\system32\desktop.ini 保存到%WINDOWS%\system32\inet.vxd

感染%WINDOWS%\web\Folder.htt。

二、病毒从后向前枚举用户磁盘盘符。每次感染五个路径。

1)如果当前文件夹没有folder.htt或Desktop.ini,则感染整个文件夹的htm、html、asp、php、jsp、vbs文件。
2)在当前文件夹添加两个隐藏文件:folder.htt和Desktop.ini。folder.htt感染病毒。
3)病毒不重复感染。发现文件中包含Execute(",则认为已经感染。

三、对注册表的修改
1)HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32,
值为%windows%\SYSTEM\Kernel.dll或%windows%\SYSTEM\Kernel32.dll
2)修改"HKEY_CLASSES_ROOT\.dll"和"HKEY_CLASSES_ROOT\dllfile"的系列子键
3)修改OutLook的默认页设置,指向病毒。


感染改病毒的机器在浏览文件夹时会变慢。


gototop
 

Bitgating系列防火墙结合深度的状态检测技术和集群技术,防范大流量的基于各种协议各种DDOS攻击,有效保证网络的稳定运行。
gototop
 

我该怎样杀毒啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT