您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
“定时炸弹”病毒介绍及防范
[文章信息]
作者:
时间:2003-12-22
出处:瑞星
责任编辑:
[文章导读]
“定时炸弹”病毒感染用户计算机之后,会在注册表中写入病毒第一次运行的日期……
advertisement
热点推荐
· 好友上线通知——QQ千里眼
· 解析Windows操作系统的管理
· 剑走偏锋——灵巧的旁注攻击
· Mail Notifier邮件提醒工具
· Linux操作系统网络应用解疑
[正文]

1 2  下一页

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  警惕程度:★★★★
  发作时间:随机
  病毒类型:恶性系统病毒
  传播途径:局域网/邮件/系统文件
  依赖系统:Windows 9X/NT/2000/XP

  病毒介绍:

  2003年12月12日,瑞星全球反病毒监测网截获了“定时炸弹”病毒(Win32.FunnyLove),该病毒潜伏期长达一个月,期间将通过局域网的可写共享目录感染整个网络,病毒发作时将攻击用户文件数据,并导致整个局域网瘫痪。

  “定时炸弹”病毒感染用户计算机之后,会在注册表中写入病毒第一次运行的日期,以后每次机器启动都会检查这个键值。当病毒感染一个月之后,就会在第一个物理硬盘的随机位置写入垃圾数据,从而破坏用户的文件资料。事实上,长达一个月的潜伏期足以造成该病毒在局域网和广域网内的广泛传播,因此一旦病毒爆发,将使整个局域网内的大部分计算机遭受重创。

  该病毒是用Delphi语言编写的感染型病毒,病毒大小为72192字节。一旦用户被感染,病毒就会释放一个文件到系统目录,并把这个文件命名为mshlta.exe,同时修改注册表的启动项以使自己能随系统自启动。病毒运行时会创建几个线程,同时搜索本地硬盘上扩展名为.exe的文件,并使之感染。但感染后仍然用原来文件的图标,表面看上去文件没有变化,但文件大小增加了72208字节。用户可以通过病毒的这个特征来判断自己是否中毒。

  病毒的特性、发现与清除:

  1. 该病毒是用Delphi语言编写的感染型病毒,采用Aspack压缩,病毒体大小为72192字节。

  2. 病毒主要通过局域网内的可写共享目录传播,一旦执行,将释放一个文件到系统目录%SYSDIR%\mshlta.exe ,这个文件就是原病毒体。

  3. 病毒会修改注册表的启动项以使自己能随系统自启动,相关键值为:

  HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RunServices
  mshlta="mshlta.exe /auto"
  HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
  mshlta="mshlta.exe"

  4. 病毒会启动几个线程,搜索本地硬盘上的exe文件进行感染,病毒会使用原来文件的图标,使用户看上去文件没有变化,文件大小增加72208字节,用户可以根据这个特点判断是否受到病毒感染。

  5. 病毒会在注册表中建立如下键值:
  HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate
WinDate=%FIRRUNDATE% 其中的%FIRRUNDATE%键值是病毒第一次运行的日期 ,每次系统启动的时候检查这个键值,如果当前日期在病毒运行后的一个月内,病毒不会破坏数据,如果当前日期在病毒运行后的一个月之后,病毒会在第一个硬盘的随机位置写入数据,从而破坏系统。

  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了定时炸弹(Win32.FunnyLove)病毒。

1 2  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • “MSN密码窃贼”病毒介绍及防范
  • “请客”病毒介绍及防范
  • 高波变种病毒介绍及防范
  • 小邮差变种病毒介绍及防范
  • 爱情后门变种T病毒介绍及防范
  • “小邮差变种I”病毒介绍及防范
  • “清醒(Worm.Sober)”病毒档案
  • 变种C(Worm.Mimail.C)病毒档案
  • 让手机帮你抱得美人归
  • 光棍节、孙悟空 配件也能分公母
  • 好友上线通知——QQ千里眼
  • 解析Windows操作系统的管理
  • 史前巨鳄 超频三散热器
  • 明花有主 飞利浦LCD有奖活动完美收场
  • 剑走偏锋——灵巧的旁注攻击
  • 统统闪开,最超值5700LE登场
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索