您现在的位置: 天极网 > 警惕WINDOWS2000新病毒

警惕WINDOWS2000新病毒

2000-10-03 00:00作者: 出处:中央电视台责任编辑:
  “河流3628”病毒(Win2000/Stream.3628)日前被发现,该病毒也被称为W2K.Stream,WNT/Stream或Win2K.Stream病毒。

  这是一个在Windows2000系统下发作,感染可执行文件的病毒。它还是一个直接传染器,系统运行时所在目录下的所有可执行文件都将被它传染。“河流3628”被认为是一个“验证概念”病毒,因为它是第一个采用NTFS的选择性数据流(ADS)的病毒。

  当该病毒传染一个可执行文件(如:Notepad.exe)时,将采用NTFS内置的压缩格式压缩该文件。然后这个被压缩的文件被移到一个临时的位置。病毒代码覆盖原文件,并将原文件从临时的位置移到一个文件名:STR的选择性数据流中,最终生成Notepad.exe:STR。

  一旦原文件的内容被移到一个ADS中,文件就被隐藏且用标准的NT很难发现。只有使用Windows浏览器或命令行指令查看文件的大小,病毒代码的大小才能显示出来,无毒原文件外附加的长度保存在ADS中不会被显示。然而,如果从系统中删除Notepad.exe文件,文件按字节的实际长度,包含串(Streams)都将变成系统可用的。一旦生成了染毒的Notepad.exe:STR,它就能被用户运行(通过正常的方式)。

  业内人士提醒广大用户,选择使用经过国际多家权威机构认证具备完善实时反病毒、查杀多种压缩文件功能的反病毒软件
相关文章及产品
关注此文读者还看过
相关

科技万花筒

文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众