worm.win32.mefir.n查杀

worm.win32.mefir.n查杀

ID:24417298

大小:51.50 KB

页数:3页

时间:2018-11-14

worm.win32.mefir.n查杀_第1页
worm.win32.mefir.n查杀_第2页
worm.win32.mefir.n查杀_第3页
资源描述:

《worm.win32.mefir.n查杀》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Worm.Win32.Mefir.n查杀~教育资源库  病毒标签:  病毒名称:efir.n  病毒类型:蠕虫类  公开范围:完全公开  危害等级:高  文件长度:29,477字节  感染系统:32%Autorun.inf       159字节  %system32%SVSH0ST.EXE       29,477字节  %system32%temp1.exe        2,186字节  %DocumentsandSettings%SantiagoLocalSettingsTemporary  InterFilesContent.IE58529    2,28

2、2字节  %的文件中插入如下代码:  <IfrAmEsrc=E>  网络行为:  1、连接网络下载病毒文件:  连接网络,在下列链接下载文件,【链接已失效】  .rxj***.(219.153.67.**)  slz5588.3***.org(210.51.10.**)  .t***r.(210.51.1.***)  2、尝试链接TJ.asp。  注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。  %Files%       系统程序默认安装目录  %HomeDrive%         当前启动的系统的所

3、在分区  %DocumentsandSettings%   当前用户文档根目录  %Temp%            DocumentsandSettings         当前用户LocalSettingsTemp  %System32%          系统的System32文件夹  32%Autorun.inf    159字节    %system32%SVSH0ST.EXE    29,477字节    %system32%temp1.exe     2,186字节    %DocumentsandSettings%SantiagoLocalSetti

4、ngs    TemporaryInterFilesContent.IE58529WLSR    expiration[12下一页友情提醒:,特别!1].htm      2,282字节    %的文件。上一页12友情提醒:,特别!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。