- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附4:“五毒虫”中毒典型症状 五毒虫是一个包括邮件蠕虫、漏洞蠕虫、后门、QQ尾巴等行为于一身的混合病毒。 一、常见症状: 1. 向外疯狂发送垃圾邮件; 2. 60秒倒计时重启; 3. 向QQ好友发送垃圾信息; 4. 打不开杀毒软件; 5. 向网络内其他机器攻击; 6. 上网速度缓慢. 二、典型症状 1、该病毒也利用了邮件进行传播,并会发送大量的垃圾邮件。如果您的电脑开机不久,系统有如下提示信息,说明您可能中了五毒虫: 2、如果您收到如下内容的邮件,有可能是五毒虫病毒通过邮件传播给你发来的带毒邮件,请务必不要打开附件: 3、五毒虫还可能通过拷贝自身到网络共享可写目录进行传播。如果您系统的共享目录中存在如下文件,有可能是五毒虫的病毒文件, WinRAR.exe Internet Explorer.bat Documents and Settings.txt.exe Microsoft Office.exe Windows Media Player.zip.exe Support Tools.exe WindowsUpdate.pif Cain.pif MSDN.ZIP.pif autoexec.bat findpass.exe client.exe i386.exe winhlp32.exe xcopy.exe mmc.exe 三、病毒行为 1、病毒运行后会将自身复制到系统目录下: %SystemRoot%\SYSTRA.EXE? %System%\hxdef.exe? %System%\IEXPLORE.EXE? %System%\RAVMOND.exe? %System%\realsched.exe? %System%\vptray.exe? %System%\kernel66.dll 2、在系统安装目录中生成 %System%\ODBC16.dll? %System%\msjdbc11.dll? %System%\MSSIGN30.DLL %System%\LMMIB20.DLL %System%\NetMeeting.exe? %Windir%\suchost.exe? %System%\spollsv.exe? 在每个盘符下生成如下两个文件 AUTORUN.INF? COMMAND.EXE? 使用户一双击盘符即会中毒 3、在注册表主键: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下添加如下键值: WinHelp=%SYSTEM%\realsched.exe Hardware?Profile?=%SYSTEM%\hxdef.exe Mircorsoft?NetMeeting?Associates,?Inc.=NetMeeting.exe Program?In?Windows=%system%\IEXPLORE.EXE VFW?Encoder/Decoder?Settings=RUNDLL32.EXE?MSSIGN30.DLL?ondll_reg Protected?Storage=RUNDLL32.EXE?MSSIGN30.DLL?ondll_reg Shell?Extension=%system%\spollsv.exe 对注册表主键: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command 修改如下键值 默认=vptray.exe?%1 在注册表主键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices 下添加如下键值: SystemTra=%Windor%\SysTra.EXE COM++?System=suchost.exe 对于win98/me系统?会对%system%\win.ini文件内添加如下内容: run=%System%\RAVMOND.exe 4、会创建一个名为?Windows?Management?Protocol?v.0?(experimental)和_reg的两个服务,服务对应的病毒文件为msjdbc11.dll,入口参数为ondll_server。 5、随机开启一个端口,作为后门。 6、收集系统信息,存为C:\NETLOG.TXT,每行均以NETDI做为开头 7、复制自身到所有共享目录中,文件名可能是以下之一: WinRAR.exe? Internet?Explorer.bat? Do
您可能关注的文档
- 《风筝上课》-公开·课件.ppt
- 《封邦建国与礼乐文化》-公开·课件.ppt
- 《疯狂倒计时》-公开·课件.ppt
- 《疯狂的战车》-公开·课件.ppt
- 《疯牛病》-公开·课件.ppt
- 《冯·诺伊曼和冯·诺伊曼计算机》-公开·课件.ppt
- 《冯仙,课题元素》-公开·课件.ppt
- 《凤仙花》-公开·课件.ppt
- 《凤小小学生绘画作品》-公开·课件.ppt
- 《佛教(第二章)》-公开·课件.ppt
- 2021海湾消防GST-HX-420BEx 火灾声光警报器安装使用说明书.docx
- 2022海湾消防 GST-LD-8316Ex 手自动转换装置安装使用说明书.docx
- (小升初押题卷)江苏省小升初重难点高频易错培优卷(试题)-2024-2025学年六年级下册数学苏教版.docx
- 2023-2024学年吉林省吉林市舒兰市人教版四年级上册期末考试数学试题.docx
- 2023-2024学年北京市密云区北京版四年级上册期末考试数学试卷.docx
- 2024-2025学年广东省广州市天河区人教版三年级上册期末考试数学试卷.docx
- 2024-2025学年河北省唐山市丰南区人教版五年级上册期末测试数学试卷.docx
- 人教版道德与法治一年级下册第4课《我们有精神》课件.pptx
- 消防蝶阀介绍.pptx
- 室外消火栓设置场所及设置要求.pptx
最近下载
- 《国家出路的探索与列强侵略的加剧》【教学设计】 .pdf VIP
- 核心素养下高考历史二轮备考策略2023届高三历史二轮复习.pptx VIP
- 《核舟记》历年中考阅读真题(附答案)文言文知识梳理及真题训练(部编版).docx
- TCBDA59-2022 家用不锈钢整体橱柜应用技术规程.pdf
- ArcMap使用手册_中文高清 二_下.pdf
- 主题班会:《怎样合理使用压岁钱》教学设计.docx VIP
- 2024年湖北襄阳四中五中自主招生化学试卷真题(答案详解).pdf
- 2025年中国建筑业行业市场评估分析及发展前景调研战略研究报告.docx
- There be句型的就近原则习题精品.doc VIP
- 2025年我国建筑行业发展现状及趋势.pdf VIP
文档评论(0)