设为首页
加入收藏
联系我们
电脑入门 | 操作系统 | 工具软件 | 病毒安全 | 平面设计 | 媒体动画 | 网页制作 | 网络编程 | 数 据 库 | 服 务 器 | 程序设计 
认证考试 | 网管大全 | 站长CLUB | 游戏娱乐 | 机械电子 | 学院热门 | 热门源码 | 软件新闻 | 驱动下载 
您当前的位置:藏经阁资源站 -> 病毒安全 -> 黑客攻防 -> 病毒分析 -> 教程内容 退出登录 用户管理
栏目导航
热门教程
· 劲舞团8K舞步 1.7最新舞步 魔神舞步
· [组图] 上网助手反间谍专家火热试用
· [组图] Win2000/XP/2003:系统万能Ghost全攻略
· [组图] Photoshop超酷海报效果
· [图文] 一分钟攻破ADSL 盗遍宽带密码1
· [组图] MATLAB 概 论
· AutoCAD二次开发语言及工具介绍
· [组图] Photoshop合成图:蛋壳-女孩
· [图文] 《仙剑奇侠传4》绝密情报 首度曝光
· [组图] 初学java常用开发工具介绍
· [图文] 将数码照片做成自动放映的Flash
· [图文] [常用]免费短信收发工具串串烧
· [图文] 《上古卷轴4》杂志扫描图抢先看
· 超全!Windows快捷键大全
· Pro/E 功能
· [组图] 用Pro/E画减速机渐开线斜齿圆柱齿轮的一般方法
· [组图] FLASH:《大话李白》创作全过程
· [组图] 使用Visual LISP创建简单的LISP应用程序
· 2004年计算机等级考试二级C语言试题及答案
· [图文] 信不信由你 KMPlayer隐藏着“雷电”
相关教程
· 危害性很强的五毒虫病毒分析报告(2)
· “恶鹰变种AO”蠕虫病毒分析报告(2)
· “SCO炸弹(MyDoom)变种N”分析报告(2)
· “麻布图”蠕虫病毒分析报告(2)
· “爱情后门变种V”分析报告(2)
· 蠕虫病毒“高波”变种分析报告(2)
· 蠕虫病毒“恶鹰变种”分析报告(2)
· MyDoom最新变种AB分析报告(2)
· “秋天的童话”变种C分析报告(2)
· “网络天空”变种P分析报告(2)
· 蠕虫病毒Worm_Funny.A分析报告(2)
· 恶性蠕虫“恶鹰”变种分析报告(2)
· “网络天空”蠕虫病毒分析报告(2)
· “网络天空”新变种X分析报告(2)
· “燕子”蠕虫病毒分析报告(2)
· “网络天空”新变种Y分析报告(2)
· “网络天空”新变种Z分析报告(2)
· “震荡波杀手”分析报告(2)
· 危险的“QQ叛徒”分析报告(2)
· “网银大盗Ⅱ”技术分析报告(2)
“Word文档杀手”病毒分析报告(2)
作者:佚名  来源:不详  发布时间:2005-5-6 14:15:33  发布人:admin

减小字体 增大字体

“Word文档杀手”病毒分析报告(2)

  2.在 注册表 中添加下列启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
“EXPLORER” = “%SystemDir%\sys.exe”

   这样,在Windows启动时,病毒就可以自动执行。


   3.病毒运行后会显示下面的对话框:


  4.病毒一旦发现用户运行了“Windows任务管理器”, 立即终止运行。这样可以避免自身进程被用户发现。

   5.遍历从“A”到“Z”的所有盘符,并搜索软盘、U盘等可移动存储设备和网络映射驱动器上的Word文档(*.doc)文件。一旦发现了Word文档,病毒会用自身覆盖原文档,造成用户文档数据被破坏。由于病毒在复制过程中使用和原文档相同的文件名,其程序图标也是Word文档图标,

   所以该病毒隐蔽性较强。建议用户在打开上述位置的Word文档前,查看文件大小和文件版本属性,“Word文档杀手”病毒的特征如下:

   病毒大小:53248字节
   版本属性:
   [公司] = “Clone Software”
   [内部名称] = “我的文档”
   [源文件名] = “我的文档.exe”
   一旦发现与病毒特征相符的文件,千万不要双击运行。

   6. 病毒在管理员进行修改用户帐号密码的操作时还会进行键盘记录,并把记录的密码和被感染的机器名保存在名为“mmwj<%s>.sys”的文件中,其中<%s>是被感染计算机的名称。这些保存密码的文件也会被病毒复制到软盘、U盘和网络驱动器上。

   江民公司提醒广大用户,应对自己的Word文档及时备份,尽量避免使用可移动设备互相复制文档,在共享包含Word文档的文件夹时尽量不要设置可写权限。

   针对该病毒,江民公司已经在第一时间升级。请您立即升级到6月18日病毒库,即可全面查杀该病毒,保护您的系统和文档数据不受其侵害。(完)

[] [返回上一页] [打 印] [收 藏]
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联