中国黑客病毒的病毒特征
发布网友
发布时间:2022-04-23 07:30
我来回答
共2个回答
热心网友
时间:2022-06-17 17:25
“中国黑客”病毒于2002年6月6日被瑞星首次捕获,它有以下特征:
中国黑客病毒
⒈ 此病毒可以在Windows 95,Windows 98,Windows NT,Windows 2000,Windows XP,Windows Me等操作系统中运行。
⒉ 病毒采用两套不同技术来分别感染9X系列和NT系列系统的内存。在9X系列操作系统下,病毒是利用CIH病毒的技术直接进入系统的核心级,拥有操作系统的所有权限,可以为所欲为。在NT系列操作系统下,病毒将自身线程驻留在浏览器体内来运行自身,每当用户浏览文件时病毒便可取得控制权。病毒驻留内存后,感染力会比一般病毒大得多。
⒊ 此病毒内存驻留方面首次采用多线程守护的技术来保护自己。病毒进入内存后会产生两个线程,一个核心线程,一个用户线程,当用户线程被杀掉时,核心线程便会立刻产生一个新的用户线程,导致一般杀毒软件无法完全将此病毒从内存中清除。
⒋ 此病毒会利用邮件系统进行传播。病毒自身内置有SMTP引擎,主动查找用户的OUTLOOK地址薄,向外大量发送带毒邮件。病毒还利用IFRAM邮件漏洞,只要用户预病邮件病毒便可自动运行。
病毒邮件的内容为:(注:username是被感染机器的计算机名)
寄件人: 或者标题: Hi,i am
附件: P.exe
以下是中国黑客病毒发送病毒邮件的邮件模板 HELO RCPT TO: %s
DATA
FROM: TO: %s
SUBJECT: Hi,i am %s
MIME-Version: 1.0
Content-type: multipart/mixed; boundary=\\\#BOUNDARY#\\\
--#BOUNDARY#
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable
<html><HEAD></HEAD><body bgColor=3D#ffffff><iframe src=3Dcid:THE-CID height=3D0 width=3D0></iframe></body></html>
--#BOUNDARY#
MIME-Version: 1.0
Content-Type: audio/x-wav; name=\\\p.exe\\\
Content-Transfer-Encoding: base64
Content-id: THE-CID ⒌ 病毒具有极强的局域网传播特性。病毒在所有网络邻居的共享文件夹中写入.eml(注:username是被感染机器的计算机名)的文件,用户不小心点击的话,也同样会使病毒运行,严重时可阻塞网络。
⒍ 病毒运行时会在WINDOWS安装目录的%system%目录(如果是9X系统则为:system目录,如果是NT系统则为system32目录)下生成一个病毒文件。生成的病毒文件是:runouce.exe(系统自带的文件是:runonce.exe),此文件的属性是:系统、只读、隐藏,目的是防止用户发现。
⒎ 病毒会修改注册表达到自启动的目的。此病毒会在注册表项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中建立一个Runonce的键值,内容为:C:\Winnt\System32\Runouce.exe。(此路径随系统不同而有所变化)
热心网友
时间:2022-06-17 17:26
楼主你好,可以安装使用腾讯电脑管家无线安全――检测所有使用网络的设备,轻松找出可疑的蹭网设备,让网速更快更顺畅●测试网速――展示已用宽带和闲置宽带的情况,华丽变身独立小工具,测速更便捷●应用宝――手机助手,便捷管理您的手机资源。
中国黑客病毒病毒特征
5. 具有极强的局域网传播特性。病毒在所有网络邻居的共享文件夹中写入特定文件(以被感染机器的计算机名为名),用户不小心点击时同样会使病毒运行,严重时可阻塞网络。6. 病毒运行时会在Windows安装目录下(对于9X系统为system目录,对于NT系统为system32目录)生成一个病毒文件,文件名为runouce.exe(系...
中国黑客病毒的病毒特征
“中国黑客”病毒于2002年6月6日被瑞星首次捕获,它有以下特征:中国黑客病毒⒈ 此病毒可以在Windows 95,Windows 98,Windows NT,Windows 2000,Windows XP,Windows Me等操作系统中运行。⒉ 病毒采用两套不同技术来分别感染9X系列和NT系列系统的内存。在9X系列操作系统下,病毒是利用CIH病毒的技术直接进入...
中国黑客病毒的简介
不会感染可执行文件。病毒在被激活的过程中会把病毒体自身复制到 windows 的系统目录中。在windows 9x 系统中复制自身到 windows\system\runouce.exe在windows 2000和 windows NT系统中复制自身到winnt\system32\runouce.exe。然后运行该程序。并且在注册表中加入成自启动。使病毒体每次开机时都被激活。在W...
常见的计算机病毒有哪些?
蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。3、木马病毒、黑客病毒 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系...
黑客病毒NO.1 “CIH病毒”
CIH病毒是一种文件型病毒,其别名包括Win95.CIH、Spacefiller、Win32.CIH和PE_CIH。它的主要目标是Windows 95/98系统下的可执行文件(PE格式,Portable Executable Format),不会感染DOS或Win 3.X(NE格式,Windows 3.1的执行文件格式)下的程序,并且在Win NT系统中无效。病毒的发展历程颇为丰富,...
黑客程序木马病毒、黑客病毒
木马病毒通常以"Trojan"为前缀,其主要特征是通过网络或系统漏洞悄无声息地入侵用户的系统,并隐藏起来,其目的是窃取用户的个人信息。这些病毒,如QQ消息尾巴木马Trojan.QQ3344,或者针对网络游戏的木马Trojan.LMir.PSW.60,都可能成为威胁。相比之下,黑客病毒则更为直观,它们带有可视界面,能够对用户的...
电脑病毒有哪些?
这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。木马病毒、黑客病毒 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露...
黑客病毒黑客病毒种类
黑客病毒有多种类型,其中最常见的包括文件病毒、引导型病毒、混合型病毒、宏病毒和网络病毒。首先,文件病毒如“黑色星期五”,会在可执行文件如EXE、COM、BAT等中嵌入其代码,一旦运行,病毒就会启动。引导型病毒则更为狡猾,它们会潜伏在软硬磁盘的引导扇区、主引导记录或分区表中,如大麻病毒和磁盘...
计算机病毒是什么?有哪些特点
5、针对性 许多病毒程序针对特定操作系统。病毒程序根据用户使用的硬件和操作系统不同而选择感染或攻击不同用户。6、隐蔽性 随着技术发展,黑客编写的病毒程序在隐蔽性方面越来越强。这些病毒程序短小精悍,通常以隐藏文件形式潜伏在计算机中。7、破坏性 破坏性是计算机病毒的最终目的。所有病毒程序都是为了...
著名电脑病毒名称有哪些
4、木马病毒、黑客病毒。木马病毒其前缀是:Trojan,黑客病毒前缀名为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客...