网站大量收购独家精品文档,联系QQ:2885784924

《附“五毒虫”中毒典型症状》-公开·课件.pptVIP

《附“五毒虫”中毒典型症状》-公开·课件.ppt

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附4:“五毒虫”中毒典型症状 五毒虫是一个包括邮件蠕虫、漏洞蠕虫、后门、QQ尾巴等行为于一身的混合病毒。 一、常见症状: 1. 向外疯狂发送垃圾邮件;    2. 60秒倒计时重启;       3. 向QQ好友发送垃圾信息; 4. 打不开杀毒软件; 5. 向网络内其他机器攻击; 6. 上网速度缓慢. 二、典型症状 1、该病毒也利用了邮件进行传播,并会发送大量的垃圾邮件。如果您的电脑开机不久,系统有如下提示信息,说明您可能中了五毒虫: 2、如果您收到如下内容的邮件,有可能是五毒虫病毒通过邮件传播给你发来的带毒邮件,请务必不要打开附件: 3、五毒虫还可能通过拷贝自身到网络共享可写目录进行传播。如果您系统的共享目录中存在如下文件,有可能是五毒虫的病毒文件, WinRAR.exe Internet Explorer.bat Documents and Settings.txt.exe Microsoft Office.exe Windows Media Player.zip.exe Support Tools.exe WindowsUpdate.pif Cain.pif MSDN.ZIP.pif autoexec.bat findpass.exe client.exe i386.exe winhlp32.exe xcopy.exe mmc.exe 三、病毒行为 1、病毒运行后会将自身复制到系统目录下: %SystemRoot%\SYSTRA.EXE? %System%\hxdef.exe? %System%\IEXPLORE.EXE? %System%\RAVMOND.exe? %System%\realsched.exe? %System%\vptray.exe? %System%\kernel66.dll 2、在系统安装目录中生成 %System%\ODBC16.dll? %System%\msjdbc11.dll? %System%\MSSIGN30.DLL %System%\LMMIB20.DLL %System%\NetMeeting.exe? %Windir%\suchost.exe? %System%\spollsv.exe? 在每个盘符下生成如下两个文件 AUTORUN.INF? COMMAND.EXE? 使用户一双击盘符即会中毒 3、在注册表主键: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下添加如下键值: WinHelp=%SYSTEM%\realsched.exe Hardware?Profile?=%SYSTEM%\hxdef.exe Mircorsoft?NetMeeting?Associates,?Inc.=NetMeeting.exe Program?In?Windows=%system%\IEXPLORE.EXE VFW?Encoder/Decoder?Settings=RUNDLL32.EXE?MSSIGN30.DLL?ondll_reg Protected?Storage=RUNDLL32.EXE?MSSIGN30.DLL?ondll_reg Shell?Extension=%system%\spollsv.exe 对注册表主键: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command 修改如下键值 默认=vptray.exe?%1 在注册表主键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices 下添加如下键值: SystemTra=%Windor%\SysTra.EXE COM++?System=suchost.exe 对于win98/me系统?会对%system%\win.ini文件内添加如下内容: run=%System%\RAVMOND.exe 4、会创建一个名为?Windows?Management?Protocol?v.0?(experimental)和_reg的两个服务,服务对应的病毒文件为msjdbc11.dll,入口参数为ondll_server。 5、随机开启一个端口,作为后门。 6、收集系统信息,存为C:\NETLOG.TXT,每行均以NETDI做为开头 7、复制自身到所有共享目录中,文件名可能是以下之一: WinRAR.exe? Internet?Explorer.bat? Do

文档评论(0)

老刘忙 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档