· 网络编程· 网页设计· 图形图像· 网站联盟· 数 据 库· 站长时代· 业界资讯· 网站运营· 黑客攻防· 电脑技巧

站长资讯 News
· 网络基础 · 入侵检测
· 编程相关 · 安全相关
热门文章
· FlashMdy快乐行
· 什么是Web3.0
· The World浏览器秘技..
· 游荡在个人网站大潮..
· ASP中Request对象获..
· 今日(2006-11-26)域..
· 实战 FastCGI_2. 安..
· 黑客入侵“在线影院..
· [图文] 认识FrontPag..
· [图文] 谢文写诗袒露..
相关文章
· 20年来破坏力最大的..
· 做好防御:病毒破坏..
· 不只是软件 看病毒是..
· 教你彻底防杀木马病..
· 小知识:什么叫木马病..
· 特洛伊木马病毒迅速..
· 手工查杀木马病毒方..
· 了解“木马”工作原..
· 防范非法用户破坏系..
· 如何防治破坏Window..
您当前的位置:资源库 -> 黑客攻防 -> 安全相关 -> 文章内容
破坏系统中可执行程序的木马病毒
作者:佚名  来源:不详  发布时间:2006-7-31 16:25:00  发布人:admin

减小字体 增大字体

今日提醒用户特别注意以下病毒:“文件杀手变种av”(Troj.KillFile.av)和“BackDown变种a”(Win32.BackDown.a)。

  “文件杀手变种av”(Troj.KillFile.av)木马病毒,病毒运行后恶意破坏特定文件夹和子文件夹下的所有可执行文件,使用户机器系统遭受严重的破坏。

  “BackDown变种a”(Win32.BackDown.a)复合型病毒,运行后感染用户主机上的可执行文件。

  一、“文件杀手变种av”(Troj.KillFile.av) 威胁级别:中

  病毒特征:这是一个在Windows平台下破坏系统中可执行程序的木马病毒。

  发作症状:病毒运行时将自身复制为以下文件:
%Windir%\help\WinHelpCenter.exe,添加以下注册表项,使病毒开机后自动运行。该病毒可恶意破坏特定文件夹和子文件夹下的所有可执行文件,用户重启机器后病毒继续破坏相关文件。病毒主要依靠欺骗或捆绑软件方式进行传播。

  二、“BackDown变种a”(Win32.BackDown.a) 威胁级别:低

  病毒特征:这是一个在Windows平台下的复合型病毒。

  发作症状:病毒运行后感染用户机器上的可执行文件。网络可用时,病毒通过网络下载并运行其它病毒程序。该病毒主要通过感染文件方式进行传播。

 
 
[] [返回上一页] [打 印]