主题
最后登录1970-1-1
回帖0
精华
积分19
威望
RP
金钱 柯币
人气 ℃
注册时间2003-11-18
|
楼主 |
发表于 2004-2-15 16:26:49
|
显示全部楼层
回复:
6. 最具诱惑的病毒——我的晚会(Worm.Myparty)病毒
我的晚会, 你能拒绝吗?
如果我请你参加我的晚会,你会拒绝吗?对于恋爱中的情人来说,如果女方收到了这样的邀请信,不但不会拒绝,相反还会很感动,“我的晚会”病毒(worm.myparty)就是利用了人们这样的心理,会发送标题是:“new photos from my party!”
内容是:Hello
My party... It was absolutely amazing!
I have attached my web page with new photos!
If you can please make color prints of my photos. Thanks!
附件是: www.myparty.yahoo.com的病毒� ... �会为所欲为。
7.最高产的病毒——“爱情后门II(Worm.Lovgate.h)”
爱情不能假设,也没有如果,但如果爱情被开了一个后门,是不是爱情将不再是爱情?
爱情后门病毒自生之日起,已经产生了了8个版本,而爱情后门的一个变种:Worm.lovgate.h是最新的一个变种,当病毒运行时,将自己复制到windows目录下自己分别复制到system目录下,文件名为WinGate.exe, WinDriver.exe, Winhelp.exe, Winrpc.exe, RavMond.exe, Iexplore.exe并在注册表run项中加入自身键值。病毒利用ntdll提供的api找到LSASS进程,并对其殖入远程后门代码。(该代码,将响应用户tcp请求建方一个远程shell进程。win9x为command.com,NT, WIN2K,WINXP为cmd.exe)之后病毒将自身复制到windows目录并尝试在win.ini中加入run=RAVMOND.EXE。并进入传播流程。
以上几种病毒自诞生以来已经造成严重破坏,虽早已可以安全清除,但由于计算机用户安全意识还不够强,导致这些老病毒仍然作恶不绝。反病毒专家建议,用户应及时升级杀毒软件及安装系统漏洞补丁,避免因IE漏洞导致病毒附件自动运行。如果收到不明来历的可疑邮件,立即删除是最好的选择。 |
|