您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
RedLof病毒的变种介绍
[文章信息]
作者:
时间:2003-08-07
出处:瑞星公司
责任编辑:布丁
[文章导读]
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

1 2 3  下一页

   1.Script.RedLof.Htm.e

  破坏方法:此病毒是RedLof病毒的变种,拥有极强的变形功能。病毒将自己的代码随机组合,全部的关键代码一律变形。感染该病毒的机器在浏览文件夹时会变慢。

  对系统的破坏如下:

  一、 将%WINDOWS%\web\Folder.htt 保存到%WINDOWS%\system32\setup.txt和%WINDOWS%\system32\desktop.ini 保存到%WINDOWS%\system32\inet.vxd,感染%WINDOWS%\web\Folder.htt。

  二、病毒从后向前枚举用户磁盘盘符。每次感染五个路径。

   1)如果当前文件夹没有folder.htt或Desktop.ini,则感染整个文件夹的htm、html、asp、php、jsp、vbs文件。

   2)在当前文件夹添加两个隐藏文件:folder.htt和Desktop.ini。folder.htt感染病毒。

   3)病毒不重复感染。发现文件中包含Execute(",则认为已经感染。

  三、对注册表的修改:

  1)HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32,值为%windows%\SYSTEM\Kernel.dll或%windows%\SYSTEM\Kernel32.dll

  2)修改"HKEY_CLASSES_ROOT\.dll"和"HKEY_CLASSES_ROOT\dllfile"的系列子键

  3)修改OutLook的默认页设置,指向病毒。

  传播方法:感染该病毒的机器在浏览文件夹时会变慢。

1 2 3  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • “爱情后门”病毒档案
  • “爱情后门II”病毒介绍
  • “爱情后门”病毒介绍
  • 病毒应急处理中心发布 “燕麦粥”将要发动攻击
  • “黑客核心”病毒潜伏互联网,黑客伺机作案
  • 微软警告新蠕虫病毒钻IE漏洞
  • “流言”病毒专攻微软软肋 可导致网络瘫痪
  • 手机“病毒”分析
  • 鳄鱼是传播西尼罗河病毒的重要途径
  • 电脑病毒日益肆虐 7个月中国出现15次大疫情
  • Worm.MiMail病毒分析报告
  • 病毒预报第27期(08.03-08.09)
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索