当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 技术特征:该病毒是蠕虫Supnot的最新变种,病毒用ASPack压缩,并且改进了以前版本通过邮件传播方面的性能。
 

 

    摘要:   国际计算机安全权威机构发布最新病毒公告称, 发现了一种新型的名为“w97m/melissa”的宏病毒(美丽杀手), 该病毒能传染word97 和word2000。第一天便有 60000 台以上机器被感染,短短的一个星期,互联网便经历了一场罕见的“电子邮件病毒”的风暴!“电子邮件病毒”真这么厉害吗?有没有方法可以解毒呢?下面让我们来看看这些病毒的发作症状及解毒方法。看完后,你就可以对“它们......
 ·漏洞扫描器使用答疑    »显示摘要«
    摘要:   学习网络安全的电脑爱好者必经之路是学习如何使用漏洞扫描软件,然而大多数人在学习的时候都会遇到一些问题,如果这些问题不能及时得到解决,有可能就会让学习者失去兴趣,从而放弃学习网络安全知识。为了让大家能够顺利的完成漏洞扫描工作,我将这其中经常遇到的一些普遍性问题汇集了一下,希望能够给大家一些帮助。     1、为什么我找不到扫描器报告的漏洞?     扫描器报告服务器上存在某个存在漏洞的文件......


重量级病毒“恶邮差”最新变种技术分析文档

  技术特征:该病毒是蠕虫supnot的最新变种,病毒用aspack压缩,并且改进了以前版本通过邮件传播方面的性能. 【程序编程相关:网络信息安全的关键技术

【推荐阅读:网络安全的个人理解

   【扩展信息:网络安全管理

    病毒名称:worm.supnot.78858.c

    病毒类型:蠕虫

    病毒长度:78848

    危害级别:中

    传播速度:高

  

     病毒运行后会搜索本地文件目录,通过收件箱中的邮件地址向外发送带毒邮件传播自身.

  

     病毒激活后会复制自身到系统目录,文件名可能为winrpc.exe.wingate.exe.winrpcsrv.exe.rpcsrv.exe或syshelp.exe.病毒可能还会在系统目录生成1.dll.ily.dll.task.dll.reg.dll等文件.病毒还会修改注册表中系统启动项与txt文件打开的关联等.

  

     病毒感染windows95.98.me的系统后修改win.ini文件,在其winsows节中添加run=rpcsrv.exe.病毒会试图生成木马文件(如1.dll.ily.dll.task.dll.reg.dll)到系统目录下,会修改注册表,搜寻网络共享目录,监听10168端口,允许黑客在被感染的机器上执行不同的动作.

  

     病毒感染是windowsnt.2000.xp的系统后会复制到ssrv.exe到系统目录,并修改注册表,启动木马为服务,遍历本地网络,试图登陆其他计算机.

  


...   下一页
 ·企业防黑必备的五大策略    »显示摘要«
    摘要:   当谈及电脑安全的时候,许多公司似乎认为他们有一道看不见的保护墙,可以所向披靡的挡住任何可能的攻击。其实不然。根据最新的一份安全调查显示,2002年上半年发生的黑客攻击事件上升了32%,平均每个星期每个公司被攻击32次,更糟糕的是竟有大量公司根本没有意识到自己曾被攻击过。       互联网在对企业起到革命性的帮助后,也带来一些自身的漏洞。目前有85%的企业存在安全漏,而因此遭至经济损失的......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE