问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

中国黑客病毒的病毒特征

发布网友 发布时间:2022-04-23 07:30

我来回答

2个回答

热心网友 时间:2022-06-17 17:25

“中国黑客”病毒于2002年6月6日被瑞星首次捕获,它有以下特征:
中国黑客病毒
⒈ 此病毒可以在Windows 95,Windows 98,Windows NT,Windows 2000,Windows XP,Windows Me等操作系统中运行。
⒉ 病毒采用两套不同技术来分别感染9X系列和NT系列系统的内存。在9X系列操作系统下,病毒是利用CIH病毒的技术直接进入系统的核心级,拥有操作系统的所有权限,可以为所欲为。在NT系列操作系统下,病毒将自身线程驻留在浏览器体内来运行自身,每当用户浏览文件时病毒便可取得控制权。病毒驻留内存后,感染力会比一般病毒大得多。
⒊ 此病毒内存驻留方面首次采用多线程守护的技术来保护自己。病毒进入内存后会产生两个线程,一个核心线程,一个用户线程,当用户线程被杀掉时,核心线程便会立刻产生一个新的用户线程,导致一般杀毒软件无法完全将此病毒从内存中清除。
⒋ 此病毒会利用邮件系统进行传播。病毒自身内置有SMTP引擎,主动查找用户的OUTLOOK地址薄,向外大量发送带毒邮件。病毒还利用IFRAM邮件漏洞,只要用户预病邮件病毒便可自动运行。
病毒邮件的内容为:(注:username是被感染机器的计算机名)
寄件人: 或者标题: Hi,i am
附件: P.exe
以下是中国黑客病毒发送病毒邮件的邮件模板 HELO  RCPT TO: %s
DATA
FROM: TO: %s
SUBJECT: Hi,i am %s
MIME-Version: 1.0
Content-type: multipart/mixed; boundary=\\\#BOUNDARY#\\\
--#BOUNDARY#
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable
<html><HEAD></HEAD><body bgColor=3D#ffffff><iframe src=3Dcid:THE-CID height=3D0 width=3D0></iframe></body></html>
--#BOUNDARY#
MIME-Version: 1.0
Content-Type: audio/x-wav; name=\\\p.exe\\\
Content-Transfer-Encoding: base64
Content-id: THE-CID ⒌ 病毒具有极强的局域网传播特性。病毒在所有网络邻居的共享文件夹中写入.eml(注:username是被感染机器的计算机名)的文件,用户不小心点击的话,也同样会使病毒运行,严重时可阻塞网络。
⒍ 病毒运行时会在WINDOWS安装目录的%system%目录(如果是9X系统则为:system目录,如果是NT系统则为system32目录)下生成一个病毒文件。生成的病毒文件是:runouce.exe(系统自带的文件是:runonce.exe),此文件的属性是:系统、只读、隐藏,目的是防止用户发现。
⒎ 病毒会修改注册表达到自启动的目的。此病毒会在注册表项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中建立一个Runonce的键值,内容为:C:\Winnt\System32\Runouce.exe。(此路径随系统不同而有所变化)

热心网友 时间:2022-06-17 17:26

楼主你好,可以安装使用腾讯电脑管家无线安全――检测所有使用网络的设备,轻松找出可疑的蹭网设备,让网速更快更顺畅●测试网速――展示已用宽带和闲置宽带的情况,华丽变身独立小工具,测速更便捷●应用宝――手机助手,便捷管理您的手机资源。
中国黑客病毒病毒特征

5. 具有极强的局域网传播特性。病毒在所有网络邻居的共享文件夹中写入特定文件(以被感染机器的计算机名为名),用户不小心点击时同样会使病毒运行,严重时可阻塞网络。6. 病毒运行时会在Windows安装目录下(对于9X系统为system目录,对于NT系统为system32目录)生成一个病毒文件,文件名为runouce.exe(系...

中国黑客病毒的病毒特征

“中国黑客”病毒于2002年6月6日被瑞星首次捕获,它有以下特征:中国黑客病毒⒈ 此病毒可以在Windows 95,Windows 98,Windows NT,Windows 2000,Windows XP,Windows Me等操作系统中运行。⒉ 病毒采用两套不同技术来分别感染9X系列和NT系列系统的内存。在9X系列操作系统下,病毒是利用CIH病毒的技术直接进入...

中国黑客病毒的简介

不会感染可执行文件。病毒在被激活的过程中会把病毒体自身复制到 windows 的系统目录中。在windows 9x 系统中复制自身到 windows\system\runouce.exe在windows 2000和 windows NT系统中复制自身到winnt\system32\runouce.exe。然后运行该程序。并且在注册表中加入成自启动。使病毒体每次开机时都被激活。在W...

常见的计算机病毒有哪些?

蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。3、木马病毒、黑客病毒 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系...

黑客病毒NO.1 “CIH病毒”

CIH病毒是一种文件型病毒,其别名包括Win95.CIH、Spacefiller、Win32.CIH和PE_CIH。它的主要目标是Windows 95/98系统下的可执行文件(PE格式,Portable Executable Format),不会感染DOS或Win 3.X(NE格式,Windows 3.1的执行文件格式)下的程序,并且在Win NT系统中无效。病毒的发展历程颇为丰富,...

黑客程序木马病毒、黑客病毒

木马病毒通常以"Trojan"为前缀,其主要特征是通过网络或系统漏洞悄无声息地入侵用户的系统,并隐藏起来,其目的是窃取用户的个人信息。这些病毒,如QQ消息尾巴木马Trojan.QQ3344,或者针对网络游戏的木马Trojan.LMir.PSW.60,都可能成为威胁。相比之下,黑客病毒则更为直观,它们带有可视界面,能够对用户的...

电脑病毒有哪些?

这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。木马病毒、黑客病毒 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露...

黑客病毒黑客病毒种类

黑客病毒有多种类型,其中最常见的包括文件病毒、引导型病毒、混合型病毒、宏病毒和网络病毒。首先,文件病毒如“黑色星期五”,会在可执行文件如EXE、COM、BAT等中嵌入其代码,一旦运行,病毒就会启动。引导型病毒则更为狡猾,它们会潜伏在软硬磁盘的引导扇区、主引导记录或分区表中,如大麻病毒和磁盘...

计算机病毒是什么?有哪些特点

5、针对性 许多病毒程序针对特定操作系统。病毒程序根据用户使用的硬件和操作系统不同而选择感染或攻击不同用户。6、隐蔽性 随着技术发展,黑客编写的病毒程序在隐蔽性方面越来越强。这些病毒程序短小精悍,通常以隐藏文件形式潜伏在计算机中。7、破坏性 破坏性是计算机病毒的最终目的。所有病毒程序都是为了...

著名电脑病毒名称有哪些

4、木马病毒、黑客病毒。木马病毒其前缀是:Trojan,黑客病毒前缀名为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客...

黑客的特征和目的 当黑客的电脑遇到病毒 当黑客电脑中了蜘蛛病毒 网络黑客的行为特征有哪些 黑客入侵的特征 wifi被黑客攻击的特征 黑客病毒 什么是黑客型病毒 黑客病毒代码
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我儿子2岁零3个多月了我老公以两人无话说多次要求离婚如果离婚儿子的... 茶卡盐湖是在哪个省 ...人士给我儿子起个寓意深刻、响亮、好记、好叫的名,姓:尹 辈分:家... 15年铃木锋驭保养灯归零 如何钓鲻鱼和梭鱼 今年几月几号开学? 哈利波特魔法觉醒不可饶恕咒获得攻略 哈利波特魔法觉醒不可饶恕咒有哪些-不可饶恕咒警示 ...举报封号了,明明说可自助解封,为什么没有自助解封一栏啊?而且拉取头... 奇迹世界每日任务中奖励是2个卷轴中的云石吊坠哪里有?求大神帮助_百度... 头刀韭菜为什么有人说吃了会发病? 求电脑病毒的详细介绍! 关于电脑病毒的详细资料 种植韭菜的时候,会有哪些常见的病虫害? 黑客程序的木马病毒、黑客病毒 历史上有哪些著名黑客病毒灾难? 韭菜属于发物吗? 木马黑客病毒的介绍 韭菜生病的原因是什么 黑客病毒有多少种 韭菜是不是发物 黑客病毒的介绍 黄色代表什么`? 黄色代表什么情感 黄代表什么 怎么测试皮肤属于什么类型的? (简单可以自己测试的) 黄色代表什么? 如何检测自己的皮肤是干性还是油性的? 如何判断自己的皮肤属于那种肤质? 黄颜色代表什么感觉? 韭菜的灰霉病是由哪些原因引起的? 中国黑客病毒的简介 韭菜的疫病会出现哪些症状? 苏州碧水浜江廉洁 韭菜在种植的过程中,最常见的病症是什么? 韭菜这是什么病,如何防治? 黑客病毒的病毒排行 韭菜是市场上较受欢迎的蔬菜之一,种植时一般有什么病害? 拨号动态壁纸怎么设置 黑客病毒的电脑病毒 保护地韭菜主要病虫害有哪些?怎样防治? 电脑病毒有哪些? vivo手机怎样设置拨号时背景? 什么是黑客,病毒 韭菜怎么生长的过程 这个韭菜是什么病,用什么药可防治。 黑客病毒有什么危害? 问题,怎样对磁盘碎片进行整理 请简述磁盘碎片整理程序对C盘进行碎片整理的步骤? 如何对磁盘进行碎片整理