首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 互联网-国内 > 正文
“BadtransII”病毒

http://www.sina.com.cn 2001年12月03日 14:56 新浪科技

  此蠕虫将文件后缀名改为PIF当双击它时就会发作,此蠕虫运行后会将自己拷贝到c:windowssystem下并改名为kernel32.exe然后将kernel32.exe启动,kernel32.exe启动后会在c:windowssystem下释放出一个kdll.dll和一个.nsl的文件此蠕虫还将注册表的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce中增加一项"Kernel32 kernel32.exe"以便在windows启动时将kernel32.exe启动。

  此蠕虫的名字是随机变化的,它的名字分三段例如:fun.mp3.pif其中第一段有"PICS" , "IMAGES" , "README" , "New_Napster_Site" , "NEWS_DOC" , "HAMSTER" , "YOU_ARE_FAT!" , "SEARCHURL" , "SETUP" , ", "ME_NUDE" , "Sorry_about_yesterday" , "S3MSONG" , ,“info”,"docs","Humor","fun"。第二段有".DOC.",".MP3."。第三段有"scr", "pif"此蠕虫的名字就是利用以上三段中的字符串的任意的排列组合。例如:info.doc.pif,docs.zip.scr等等。当收到类似的文件时要小心。

  如果您收到了下列人给你发的信时就有可能是此蠕虫:

  mary@c-com.net

  monika@telia.com

  support@cyberramp.net

  admin@gte.net

  jessica@aol.com

  joanna@mail.utexas.edu

  spiderroll@hotmail.com

   订短信头条新闻 天下大事尽在掌握!


发表评论】【IT业界论坛】【短信推荐】【关闭窗口


新 闻 查 询

订实用短信,获赠超大VIP邮箱、个人主页、网上相册!




新浪商城推荐
  嘉合铭数码相机专题
  • CAXIO QV4000
  • 富士6900套装版
  • SONY PC110E
  • NIKON 995
  • OLYMPUS C-40Z
  • OLYMPUS C-3020Z
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网