- 鐵幣
- 485 元
- 文章
- 2468 篇
- 聲望
- 2893 枚
- 上次登入
- 17-11-8
- 精華
- 6
- 註冊時間
- 05-10-9
- UID
- 200096
|
原文由 gyagamia 於 06-9-12 08:48 PM 發表
orz 我也是關掉才玩了
卡巴好像會跟nProtect 衝到
卡巴會說nProtect是隱藏式的惡意程式, 然後希望就說我電腦有惡意程式...然後就跳出 囧"
nProtect 我利用網路百科查到的
惡意程式類別: 檔案型
廣泛傳播: 不
破壞性的: 不
語言: English
平台: Windows 95, 98, ME, NT, 2000, XP
加密的: 不
整體的風險程度: 低度
回報的感染案例: 低度
損害可能性: 高度
散佈可能性: 高度
描述:
這隻新的BAGLE變種與PE_BAGLE.N非常相似, 但是實際的檔案大小較大. 它利用電子郵件大量散播病毒檔案, 並使用多變的主旨, 信件內文, 與附加檔案的名稱來混淆使用者. 病毒也會在資料夾名稱內含有shar字串的資料夾中產生病毒檔案, 可能也會透過點對點傳輸軟體或網路芳鄰的分享資料夾散播病毒.
此病毒會搜尋特定的檔案類型, 藉此收集e-mail地址作為攻擊的目標, 病毒利用自己的SMTP(Simple Mail Transfer Protocol)引擎發信, 假造寄件者並將自己複製成附加檔案寄出.
病毒也會在資料夾名稱內含有"shar"字串的資料夾中產生病毒檔案, 例如C:\Program Files\Kazaa\My Shared Folder.
每當執行病毒檔案時, 此病毒會隨機感染所有硬碟裡Win32類型的執行檔(.EXE).它會在原始檔案內新增一個區段, 將病毒的程式碼加在檔案的最下端.
病毒開啟TCP連接埠2556, 用來等候遠端駭客的指令, 駭客可以利用這個後門送入特定的資料或封包來控制這個病毒.
此病毒嘗試移除NETSKY變種所植入的登錄機碼.
病毒也有關閉某些處理程序的能力, 主要是防毒軟體或防火牆等相關程式的處理程序.
它會在2005年12月31日後自我移除, 不會在系統開機時執行.
病毒使用UPX的壓縮方式, 並感染所有Windows平台, 包括Windows 95, 98, ME, NT, 2000, 和XP. 它會為裝成字型檔
[ 本文最後由 -克勞德- 於 06-9-12 09:45 PM 編輯 ] |
|