中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

“Winfox蠕蟲”迅速感染可執(zhí)行文件

2018-06-11    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

"移動(dòng)蠕蟲"(Worm.Delf.65607)這是一個(gè)通過移動(dòng)設(shè)備傳播的蠕蟲病毒

"Winfox蠕蟲"(Worm.Winfox.ax.42267)這是一個(gè)蠕蟲病毒,會(huì)迅速的感染系統(tǒng)的可執(zhí)行文件。

一、"移動(dòng)蠕蟲"(Worm.Delf.65607) 威脅級別:★

病毒運(yùn)行后復(fù)制自身至系統(tǒng)文件夾,并在每個(gè)盤根目錄下生成autorun.inf和病毒文件,并修改注冊表以自啟動(dòng)。

病毒會(huì)加載一個(gè)隱藏的進(jìn)程,打開用戶計(jì)算機(jī)后門,提供遠(yuǎn)程黑客控制。另外,還嘗試關(guān)閉系統(tǒng)EVP和DEP功能。

1.病毒運(yùn)行后復(fù)制自身至

%windir%\{病毒文件名}.exe

并在每個(gè)盤下生成

{盤符}:\autorun.inf

{盤符}:\gg.exe

2.嘗試修改boot.ini文件,將以下參數(shù)

/noexecute=optin

/noexecute=optout

改為

/NoExecute=AlwaysOff(相當(dāng)于關(guān)閉系統(tǒng)EVP和DEP功能)

二、"Winfox蠕蟲"(Worm.Winfox.ax.42267) 威脅級別:★★

該病毒運(yùn)行后,會(huì)在任務(wù)管理器中散發(fā)許多病毒進(jìn)程,通過病毒進(jìn)程導(dǎo)致系統(tǒng)盤中大量的可執(zhí)行文件

都被感染,不可使用,并且嚴(yán)重占用系統(tǒng)資源。

1.任務(wù)管理器中病毒進(jìn)程一直在散發(fā)更多的病毒進(jìn)程,其他的病毒進(jìn)程命名規(guī)則為"N.#.exe"(其中N代表任意正整數(shù))

2.會(huì)把解壓縮的文件刪除,使用戶無法解壓文件。

3.在短短幾分鐘,整個(gè)系統(tǒng)盤的可執(zhí)行文件(*.exe)已經(jīng)大量被感染不可用。

標(biāo)簽: 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:IBM推出全新BladeCenter QS21系統(tǒng),將Cell刀片性能提高一倍

下一篇:吉林省建行選用城市熱點(diǎn)網(wǎng)絡(luò)認(rèn)證管理系統(tǒng)