首页 世界杯 新闻 搜索 短信 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

中国黑客(worm.runouce)病毒分析报告

http://www.sina.com.cn 2002年06月07日 11:53 新浪科技

  该病毒是一个蠕虫病毒,不会感染可执行文件。

  病毒在被激活的过程中会把病毒体自身复制到windows的系统目录中。

  在Windows 9x系统中复制自身到windowssystem unouce.exe .

  在Windows 2000和Windows NT系统中复制自身到winntsystem32 unouce.exe,然后运行该程序,并且在注册表中加入自启动,使病毒体每次开机时都被激活。

  该病毒在windows 98操作系统上进入0环。在0环通过CreateKernelThread函数建立一个内核线程。该内核线程用来监控病毒进程是否在运行。如果病毒进程被杀掉,则该线程重新启动病毒进程。

  该病毒在windows 2000操作系统上在explorer中注入线程。在explorer中的线程用来保护病毒进程。如果病毒进程结束,则explorer中的病毒线程重新启动病毒进程。

  该病毒通过以上两种方法在不同操作系统中起到在内存中保护病毒进程的作用。

  该病毒有极强的局域网传染功能。病毒通过搜索网上邻居中的可写文件夹。然后在每个可写文件夹中都生成一个以计算机器名命名的eml文件,并且该eml文件是有自启动漏洞的eml文件。

  该病毒体内含有一些中文信息,如:“去他妈的法轮功!”、“反对邪教,崇尚科学!”、“打倒本拉登!”、“向英雄王伟致意!”、“反对霸权主义!”、“社会主义好!”等内容。

  瑞星14.12版能够彻底查杀该病毒,由于病毒的特殊机理解建议用户在杀毒时打开实时监控、内存监控和邮件监控系统。

  

   世界杯新闻订阅:精彩进球,一个不容错过!
      15秒快速订短信 精彩资讯尽在“掌”握


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口



新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




短信图片铃声推荐
图片
图片
图片
图片
铃声儿歌-两只老虎
铃声许茹芸-真爱无敌
铃声莫文蔚-忽然之间
铃声庾澄庆-情非得已
更多>>



分 类 信 息
二手电脑及配件!
:MBA备考百分百上线
   时尚前沿 升值地段
   中关村精英大社区
   1.6元租涉外办公间
   亚运新新家园热销
   在职研究生班招生
   8万以下品牌车专卖
:雅思口语就在乐宁
:国际长途0.33元/分
:高中毕业直接出国
:四医大眼科研究所
:留学澳州 首选澳宝
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网