欢迎来到天天文库
浏览记录
ID:24417298
大小:51.50 KB
页数:3页
时间:2018-11-14
《worm.win32.mefir.n查杀》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Worm.Win32.Mefir.n查杀~教育资源库 病毒标签: 病毒名称:efir.n 病毒类型:蠕虫类 公开范围:完全公开 危害等级:高 文件长度:29,477字节 感染系统:32%Autorun.inf 159字节 %system32%SVSH0ST.EXE 29,477字节 %system32%temp1.exe 2,186字节 %DocumentsandSettings%SantiagoLocalSettingsTemporary InterFilesContent.IE58529 2,28
2、2字节 %的文件中插入如下代码: <IfrAmEsrc=E> 网络行为: 1、连接网络下载病毒文件: 连接网络,在下列链接下载文件,【链接已失效】 .rxj***.(219.153.67.**) slz5588.3***.org(210.51.10.**) .t***r.(210.51.1.***) 2、尝试链接TJ.asp。 注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。 %Files% 系统程序默认安装目录 %HomeDrive% 当前启动的系统的所
3、在分区 %DocumentsandSettings% 当前用户文档根目录 %Temp% DocumentsandSettings 当前用户LocalSettingsTemp %System32% 系统的System32文件夹 32%Autorun.inf 159字节 %system32%SVSH0ST.EXE 29,477字节 %system32%temp1.exe 2,186字节 %DocumentsandSettings%SantiagoLocalSetti
4、ngs TemporaryInterFilesContent.IE58529WLSR expiration[12下一页友情提醒:,特别!1].htm 2,282字节 %的文件。上一页12友情提醒:,特别!
此文档下载收益归作者所有