中华网通行证
用户名 密码
中华网科技
科技动态 硬件广场 下载基地 网络教室 科学博览 移动时代 网吧之家 桌面壁纸 科技商情  

细说Badtrans.b的技术特征(2)
  2001-11-29 13:20:01

  

  Pics

  images

  README

  New_Napster_Site

  news_doc

  HAMSTER

  YOU_are_FAT!

  stuff

  SETUP

  Card

  Me_nude

  Sorry_about_yesterday

  info

  docs

  Humor

  fun

  该病毒还会使MAPI找到未阅读的邮件来回复,邮件的主题就会是“Re:”附件的名称会为下列之一:

  PICS

  IMAGES

  README

  New_Napster_Site

  NEWS_DOC

  HAMSTER

  YOU_ARE_FAT!

  SEARCHURL

  SETUP

  CARD

  ME_NUDE

  Sorry_about_yesterday

  S3MSONG

  DOCS

  HUMOR

  FUN

  所有情况下,该病毒都会有两个扩展名,第一部分为下列之一:

  .doc

  .mp3

  .zip

  第二部分为:

  .pif

  .scr

  例如:病毒的附件名可能为CARD.Doc.pif。

  该病毒会使用被感染的计算机上可用的SMTP信息作为邮件的From信息,如果没有将会使用下列之一:

  "Mary L. Adams"

  "Monika Prado"

  "Support"

  " Admin"

  " Administrator"

  "JESSICA BENAVIDES"

  "Joanna"

  "Mon S"

  "Linda"

  " Andy"

  "Kelly Andersen"

  "Tina"

  "Rita Tulliani"

  "JUDY"

  " Anna"

  邮件使用了MicroSoft Outlook的一个自动运行MIME邮件附件的功能。关于这个漏洞详细情况请参见:

  www.microsoft.com/technet/security/bulletin/MS01-020.asp

  另外该病毒还将发送过的email地址写入windowssystem下面的Protocol.dll文件以防止向一个人发送多封邮件。然后将Kernel32kernel32.exe加到注册表HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOnce中,使自己能在下次windows启动时运行。


  (金山反病毒资讯网)

|首 页||上一页|

中华网



相关报道
 
更多本栏目内容
??Windows 2000系统安全设置攻略
??Dreamweaver编写CSS需要掌握的技巧
??使用Flash MX过程中的3个小技巧
??拖IE9网站图标到Win7任务栏 精彩好礼任你拿
??从此不再耗流量?Google离线地图试用
??给瑞星添加移动存储自动杀毒功能
??一周壁纸榜单 靓丽风景伴您欢度周末
??金山网络七款软件齐升级 炫丽界面贺新春
??提升网站流量和权重 百度热榜排第一
预警:电商促销引钓鱼 七夕网购需谨慎

本站检索



中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统





   

网络教室编辑信箱