问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

双击或打开移动存储设备的时候,就自动转到了"我的文档".只能用资源...

发布网友 发布时间:2024-10-01 20:50

我来回答

1个回答

热心网友 时间:2024-10-17 19:32

病毒名称为:小布朗(Worm. Brontok. a)

基本的特征为:病毒文件的图标为文件夹图标,除了病毒邮件外,还会通过移动存储设备传播。主要传播途径为U盘和电邮。

病毒会在打开的文件夹下生成一个病毒副本文件名与当前文件夹相同,且图标为文件夹图标,双击后打开我的文档,极具迷惑性。

当有移动存储设备接入时,在根目录下生成病毒副本ADMINISTRATOR.exe和一个autorun.inf文件以实现通过移动存储设备感染。

感染病毒后,生成以下文件:
%User%\Local Settings\Application Data\csrss.exe
%User%\Local Settings\Application Data\inetinfo.exe
%User%\Local Settings\Application Data\lsass.exe
%User%\Local Settings\Application Data\services.exe
%User%\Local Settings\Application Data\smss.exe
%User%\Local Settings\Application Data\winlogon.exe
%WinDir%\SHELLNEW\ElnorB.exe
%systemroot%\system32\<用户名>'s Setting.scr
%systemroot%\system32\system's Setting.scr
%systemroot%\Tasks\At1.job
%启动%\empty.pif

修改%systemdrive%\autoexec.bat文件,内容为:pause

添加启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

<"%User%\Local Settings\Application Data\smss.exe">
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<"%systemroot%\ShellNew\ElnorB.exe">
添加启动文件:%启动%\empty.pif
添加一个计划任务:%systemroot%\Tasks\At1.job,每天17:08激活病毒文件

添加或修改以下注册表项以禁用CMD,禁用注册表编辑器,隐藏文件夹选项菜单:
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableCMD: 0x00000000
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableRegistryTools: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden: 0x00000000
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden: 0x00000000

病毒激活后,遍历硬盘,搜索以下类型的文件,获得邮箱地址,以伪造的邮件地址向外发送带毒邮件:HTM HTML TXT WAB ASP PHP CFM CSV DOC

调用ping.exe(ping playboy.com- n 250 -l 747)和net.exe(net view)

如果窗口标题含有“CMD”等字符串时,会自动重启电脑

病毒会在打开的文件夹下生成一个病毒副本文件名与当前文件夹相同,且图标为文件夹图标,双击后打开我的文档,极具迷惑性。

当有移动存储设备接入时,在根目录下生成病毒副本ADMINISTRATOR.exe和一个autorun.inf文件以实现通过移动存储设备感染。

热心网友 时间:2024-10-17 19:35

病毒名称为:小布朗(Worm. Brontok. a)

基本的特征为:病毒文件的图标为文件夹图标,除了病毒邮件外,还会通过移动存储设备传播。主要传播途径为U盘和电邮。

病毒会在打开的文件夹下生成一个病毒副本文件名与当前文件夹相同,且图标为文件夹图标,双击后打开我的文档,极具迷惑性。

当有移动存储设备接入时,在根目录下生成病毒副本ADMINISTRATOR.exe和一个autorun.inf文件以实现通过移动存储设备感染。

感染病毒后,生成以下文件:
%User%\Local Settings\Application Data\csrss.exe
%User%\Local Settings\Application Data\inetinfo.exe
%User%\Local Settings\Application Data\lsass.exe
%User%\Local Settings\Application Data\services.exe
%User%\Local Settings\Application Data\smss.exe
%User%\Local Settings\Application Data\winlogon.exe
%WinDir%\SHELLNEW\ElnorB.exe
%systemroot%\system32\<用户名>'s Setting.scr
%systemroot%\system32\system's Setting.scr
%systemroot%\Tasks\At1.job
%启动%\empty.pif

修改%systemdrive%\autoexec.bat文件,内容为:pause

添加启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

<"%User%\Local Settings\Application Data\smss.exe">
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<"%systemroot%\ShellNew\ElnorB.exe">
添加启动文件:%启动%\empty.pif
添加一个计划任务:%systemroot%\Tasks\At1.job,每天17:08激活病毒文件

添加或修改以下注册表项以禁用CMD,禁用注册表编辑器,隐藏文件夹选项菜单:
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableCMD: 0x00000000
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableRegistryTools: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden: 0x00000000
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt: 0x00000001
HKU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden: 0x00000000

病毒激活后,遍历硬盘,搜索以下类型的文件,获得邮箱地址,以伪造的邮件地址向外发送带毒邮件:HTM HTML TXT WAB ASP PHP CFM CSV DOC

调用ping.exe(ping playboy.com- n 250 -l 747)和net.exe(net view)

如果窗口标题含有“CMD”等字符串时,会自动重启电脑

病毒会在打开的文件夹下生成一个病毒副本文件名与当前文件夹相同,且图标为文件夹图标,双击后打开我的文档,极具迷惑性。

当有移动存储设备接入时,在根目录下生成病毒副本ADMINISTRATOR.exe和一个autorun.inf文件以实现通过移动存储设备感染。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
oppoa9私密相册在哪里(oppoa9私密相册在哪里查看) oppoa9私密照片怎么看(oppoa9手机设为私密的照片怎么找) oppoa9怎样找到自己的私密相册 安全阀有什么作用 安全阀是什么 安全阀的作用有哪些 一年级上课时训练40页的答案,有个数图形的机器人,⭕️有几个 一年级机器人有几个圆柱 斗鱼直播怎么投影到电视 直播投屏电视方法详解 斗鱼怎么在电视上看直播电视上看斗鱼直播教程 东芝电视如何安装斗鱼直播 单霁翔揭秘故宫“防火秘笈”:3300个摄像头 屋顶没杂草 申遗热解读“申遗” 单霁翔谈申遗目认为讲好中国故事,才是申遗的意义你们怎么看呢? ​ 电灯灭是什么意思? 大家看我的配置能玩什么赛车单机游戏 请问下,我这个配置可以玩什么单机游戏,最好射击类别的,刺激一点的,闯 ... 家里的电脑这个配置可以玩什么大型的单机游戏啊?比如极品飞车,NBA2K,侠... 大家帮忙看看我这电脑配置能玩什么单机fps游戏,或者单机游戏! 我这种配置适合打什么游戏 求大家帮忙列一下 新年在家太无聊了_百度... 我这配置能玩什么样子的单机FPS游戏。要说能绝对跑起来不卡的那种。要... 大家帮忙看这电脑配置能玩什么游戏? 大家帮忙看看我这笔记本能玩什么单机游戏?我这独显不是很好,鲁大师测试... 华为荣耀如果刷机失败会怎么样?手机会炸还是会没用了? 如果索尼手机刷机刷错了版本会不会触摸屏不会动 手机刷机点错了停在哪里不会动了怎么办 金毛幼犬吃了拜耳后怎么拉稀 2.5m和5m的视力表区别 ...5m的视力表E字大小是不样的,那么我测视力看2.5M的视力表要站在多远... 喷绘那让我直接改成100分辨率 然后5M*2.5M的图 ...原先一张照片有5m,现在才2.5m左右 怎么回事啊 是不是相机坏了啊... USB接口,接外接存储设备时都显示无法访问,拒绝访问?从装系统后可以,但... 安卓手机怎么查找无线耳机AirPods的位置 麦片有什么新吃法可以分享? 梦见去世的丈夫还活着回家 手机被偷了能定位吗 麦片的灵魂吃法有哪些? 怎么注册一个微信号码求大神帮助 新版微信怎样用一个手机号注册两个微信号? 我没有手机怎么注册微信?求大神帮我 ...做梦梦到母亲向自己要钱买肉想知道这是什么意思? 魔方三阶是什么意思? 三阶魔方是什么意思? tp-link路由器修改密码的方法 微博情感短句,保证你看了还想看! 惠普8470p重要参数 惠普8470p处理器 惠普8470p(i5 3247U)显示屏 惠普8470p(i7 3520M)存储设备 惠普8470p(i7 3667U)基本规格 惠普8470p(i7 3720QM)基本规格