首页 新闻 安徽 体育 财经 黄梅 旅游 军事 娱乐 法治 教育 伊人 健康
繁体中文
 IT 彩信 读书 汽车 演艺 音乐 徽商 书库 邮件 论坛 贺卡 相册 交友
简体中文
精彩图库 业界动态 观察分析 手机数码 电脑教室 软件下载 游戏人间 本地市场
精彩推荐
v金正副总经理被拘留审查 与万平案有牵连
v波导汽车制造悬念追踪
v空调节能标准明年3月启用 建议半年后再买
v高清碟机标准之争爆发割喉战 测试结果将公布
v开辟折叠之路--诺基亚全新7270手机图片赏
v刀锋战士传人--诺基亚全新7260手机全解析
精彩图片
  您当前的位置:IT地带 > 业界动态 > 病毒安全 正文
“生日快乐”变种惊现 传播迅猛危害大

金山公司  2003-03-17 15:33

  去年圣诞节期间,曾被捕获的恶性木马病毒“生日快乐”,又出了最新变种Worm.Yaha20.45568。较之以前的版本,该变种病毒的传播更为迅猛,而且在极短时间内可耗尽系统资源,危害性不可小视。针“生日快乐”最新变种病毒的危害和传播特点,金山反病毒中心已将其定性为4级恶性病毒。

  与上一版本一样,“生日快乐”变种病毒也是通过电子邮件传播,是一个设计精巧的多进程蠕虫。该病毒出自同一个印度学生之手,具有很多相似之处。在病毒体中,作者自己命名病毒为:“W32/yAHA 2.00”。并留下了三个EMail:qph@achayans.com,c0bra@linuxmail.org,666@achayans.com,以及几个网址:http://indiansnakes.cjb.net,http://www.indiasnakes.cjb.net

  “生日快乐”最新变种病毒的危害主要在于: 

  1、病毒感染后,首先复制的两个拷贝到系统目录下(win9x系统为windows\system, winnt系统为winnt\system32),命名为EXELOADER.EXE、MSTASK32.EXE,并设置为隐藏属性,同时在系统的安装目录生成大批病毒文件。

  2、修改注册表启动项

  在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices 下添加键值MicrosoftServiceManager =“%windowssystem%\MStask32.exe”,及在Documents and Settings\All Users\Start Menu\Programs\Startup添加病毒文件,以使病毒程序开机后自动加载。中招后,IE浏览的首页会被修改链接到有害站点。 

  3、修改与exe文件的关联,在注册表中,修改HKEY_CLASSES_ROOT\Exefile\shell\open\command\的默认键值为%windowssystem%\MSTASK32.EXE,使得执行任意程序时木马程序首先获得运行机会。

  4、中招计算机会自动往外发送带毒邮件,主题,内容和附件名都极具诱惑性。

编辑: --
 ∷【相 关 报 道】∷
-木马病毒的通用解法 了解其工作原理   03-03-16 13:24
-木马也来“反战” 用户不可掉以轻心   03-03-17 15:29
 

中国安徽在线网站(中安在线)版权所有 未经允许 请勿复制或镜像
皖ICP证 030106号