您的位置:首页资讯手机辅助 → 警惕!本周十三日小心“杀手十三”蠕虫病毒

警惕!本周十三日小心“杀手十三”蠕虫病毒

时间:2004/10/8 14:46:00来源:本站整理作者:蓝点我要评论(0)

>  本周13日是"杀手十三"病毒的发昨日,该病毒在去年出现,并在发作当天造成了一定的影响,一些用户的数据被破坏,这里对该病毒作简要的介绍。

  

  病毒名称:"杀手十三" (Worm_Killonce.A)

  病毒种类:蠕虫

  受影响的系统:Windows 9x/NT/2000/ME/XP

  

  病毒介绍:该蠕虫运行后,将自身复到系统目录以及回收站目录(C:\Recycled)下,并命名为Killonce.exe。(注:缺省的系统目录在Windows 9x/Me/XP中为C:\Windows,在Windows NT/2000中为C:\Winnt)。同时修改注册表,使得在计算机每次启动时蠕虫得以自动运行。 蠕虫查找含有KV和AV字符的进程,将其终止并删除与这些进程相关的文件,蠕虫还查找文件load.exe并将其删除。

  

  蠕虫打开C-K驱动器的共享,在局域网中搜索rundll32.exe文件,将其改名为run32.exe,而用蠕虫的副本取代原来的.exe文件;蠕虫修改所有的.exe文件,在其后缀名后添加.sys(如原文件为abc.exe,被修改为abc,exe.sys),然后将其属性修改为隐藏,并用病毒副本代替原来的.exe文件。这其中也包括注册表编辑文件regedit.exe,蠕虫将其更名为regedit.exe.sys,并用蠕虫的副本替代regedit.exe,这样一来,用户在被感染后,就无法正常运行regedit.exe进行对注册表的编辑操作了。

  

  一旦蠕虫发现.doc文件,就在该目录下复制自身并命名为riched20.dll,设置为隐藏属性;发现.htm文件,也在该目录下复制自身并命名为shdocw.dll,设置为隐藏属性,这样一来蠕虫就可以利用Word等文档或其他软件的运行加载自身。

  

  该病毒在12月13日发作,发作后将删除C盘根目录下的所有文件,造成严重的破坏。



文章来源:计算机病毒应急处理中心

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊

最新文章 手机如何安装电脑软件使用Total Control手机 如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本

人气排行 一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手