中华网通行证
用户名 密码
中华网科技
科技动态 硬件广场 下载基地 网络教室 科学博览 移动时代 网吧之家 桌面壁纸 科技商情  

尼姆达Readme.exe(Nimda)病毒详情及防治
  2001-09-19 14:55:42

  Readme.exe(Nimda)病毒主要通过被感染的电子邮件、网络共享和互联网站传播。被感染的电子邮件将包含一个名为README.EXE的附件。通过一些版本Outlook、Outlook Express和Internet Explorer中的MIME漏洞,不用双基附件,这一病毒就可以自动运行。
  
  同时,这一病毒还会将自己拷贝到Windows目录,该名为Load.exe和Riched20.dll(都是隐藏文件)。通过在System.ini文件中加入
  
  shell=explorer.exe load.exe -dontrunold
  
  使系统在启动时自动运行病毒程序。
  
  通过查找网络共享,这一病毒会向每一个共享目录中发送自己。
  
  通过对IIS服务器“统一代码地址遍历缺陷”的攻击,他将试图对网站上的
  
  index.html
  index.htm
  index.asp
  readme.html
  readme.htm
  readme.asp
  main.html
  main.htm
  main.asp
  default.html
  default.htm
  default.asp
  
  文件进行更改,在文件末尾加入Javascript代码。
  
  如果使用有缺陷的IE浏览这些网页,会自动下载一个名为readme.eml的文件,用户一旦打开这一文件,病毒就会自动执行,重复上述感染过程。
  
  为防不测,建议各位用户赶快下载病毒代码。
  
  
  
  
  
  

中关村在线


相关报道
 
更多本栏目内容
11名华人科学家致信政府 质疑“大科学”项目 (2004-08-10 10:05:47)
上市前怕遭专利官司 Google忍痛割股给Yahoo (2004-08-10 09:41:48)
面对微软SP2补丁包 IBM警告用户不要安装 (2004-08-10 09:48:25)
英语是印度在IT外包市场战胜中国的法宝 (2004-08-10 09:59:52)
Google曝IPO幕后细节 额外有2.6亿股待出售 (2004-08-08 11:48:07)
电脑不要保持待机状态 每小时消耗电量惊人 (2004-08-10 14:01:38)
软件商加强反盗版意识 反盗市场前景广阔 (2004-08-09 17:44:35)
双模小灵通北京偷卖? 信产部声言决不放行 (2004-08-10 09:31:45)
观察:Wintel衰亡史 微软和英特尔陷入泥潭 (2004-08-10 10:37:12)




本站检索


中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统




   

科技频道主编信箱