旅行青蛙烏龜困困喜歡吃什么_怎么招待烏龜(旅行青蛙喂烏龜吃什么) 百變機獸之洛洛歷險記視頻(百變機獸之洛洛歷險記結(jié)盟之戰(zhàn)) 什么動物會冬眠怎么冬眠(還有什么動物會冬眠,是怎樣冬眠的) 如果手機收到來自12381的預警短信可以相信嗎?(如果手機收到來自12381的預警短信可以相信嗎) 天降大任于斯人也原文誰說的(天降大任于斯人也原文) 支付寶商家怎么提現(xiàn)?(支付寶商家怎么提現(xiàn)到余額) 舉例論證的答題格式(舉例論證) qq底部導航欄怎么設(shè)置(手機qq底部導航欄怎么設(shè)置) 什么是題記式作文開頭(什么是題記) 無主之地2改槍代碼怎么用(無主之地2怎么用修改器改槍) 天鵝絨花真實圖片(天鵝絨花) 現(xiàn)在的社會學什么技術(shù)好?(現(xiàn)在的社會學什么技術(shù)好就業(yè)) qq號碼注冊(qq號碼注冊的微信登錄不上怎么辦) 鐵道職業(yè)學院排名前十(中國鐵道職業(yè)學院排名) 經(jīng)典qq簽名一(qq簽名大全) 神武抓魚怎么玩(神武抓魚怎么玩視頻) 絕對優(yōu)勢理論和比較優(yōu)勢理論異同(絕對優(yōu)勢理論和比較優(yōu)勢理論的區(qū)別) 如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題(如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題軟件) 微信如何清理僵尸粉(微信如何清理僵尸粉又不被別人發(fā)現(xiàn)) 空中疊墅是什么意思(疊墅是什么意思) 社保滯納金怎么算(單位補繳社保滯納金怎么算) 手動搬運車怎么使用(手動搬運車怎么使用的) 專管員為什么討厭代賬會計(專管員) 百度百科博物館計劃十周年紀念微章怎么領(lǐng)取(100周紀念章) 小蘇打能治好腫瘤是真的嗎(自制蘇打水的危害) 守護光明頂1.6攻略(守護光明頂1.6通關(guān)攻略) 重癥疾病險該不該買(重癥疾病有哪些) 拼裝積木游戲怎么玩(拼裝積木游戲怎么玩的) 電熱水器使用說明書(美的電熱水器使用說明書) LED發(fā)光二極管(led發(fā)光二極管電壓是多少) 豐胸的最快方法3+3動作加瑜伽讓你擁有傲人胸器(最有效瑜伽的運動豐胸方法) 少年歌行名劍譜排名(劍譜排名) gif動圖怎么壓縮?如何在線壓縮gif大小?(在線壓縮gif圖片大小) 楊玉環(huán)怎么玩連招(楊玉環(huán)怎么玩連招視頻) 乳糜血(乳糜) 怎么學高中歷史的竅門(怎么學高中歷史的竅門和技巧) 梨樹的作用與功效(梨樹的作用與功效圖片) 藍芩口服液的功效與作用和蒲地藍口服液的區(qū)別(藍芩口服液的功效與作用) js 隨機數(shù)整數(shù)(js隨機數(shù)整數(shù)) 湖州火車站附近酒店(湖州火車站) QQ飛車城邦守護獸怎么進化(QQ飛車城邦守護獸) 韓式盤發(fā)簡單教程(韓式盤發(fā)簡單教程圖解) 地下城assertion failed錯誤怎么辦(assertion failed怎么解決) 向量相乘坐標公式怎么推算出來的(向量相乘坐標公式) 拉丁舞裙服裝怎么畫(拉丁舞裙服裝怎么畫簡筆畫) 裁決之鐮怎么解除(裁決之鐮怎么辦) 10178什么意思(1017代表什么意思) 如何選擇進口嬰兒奶粉(如何選擇進口嬰兒奶粉牌子) EVIDENT與深圳灣實驗室舉辦首屆EVIDENT Discovery Center生物成像主題研討 合肥歡樂島旅游攻略(合肥歡樂島旅游攻略路線)
您的位置:首頁 >百科精選 >

尼姆達病毒可以通過哪些途徑傳播(尼姆達病毒)

導讀 關(guān)于尼姆達病毒可以通過哪些途徑傳播,尼姆達病毒這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!1

關(guān)于尼姆達病毒可以通過哪些途徑傳播,尼姆達病毒這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!

1、***.nimda運行時,會搜索本地硬盤中的HTM和HTML文件和EXCHANGE郵箱,從中找到EMAIL地址,并發(fā)送郵件;搜索網(wǎng)絡(luò)共享資源,并將病毒郵件放入別人的共享目錄中;利用CodeBlue病毒的方法,攻擊隨機的IP地址,如果是IIS服務(wù)器,并未安裝補丁,就會感染該病毒。

2、該蠕蟲用它自己的SMTP服務(wù)器去發(fā)出郵件。

3、同時用已經(jīng)配置好的DNS獲得一個mail服務(wù)器的地址。

4、***.nimda運行時,會查找本地的HTM/ASP文件,將生成的帶毒郵件放入這些文件中,并加入JavaScript腳本。

5、這樣,每當該網(wǎng)頁被打開時,就自動打開該染毒的***.eml。

6、***.nimda感染本地PE文件時,有兩種方法,一種是查找所有的Wondows應(yīng)用程序(在HKEY_LOCAL_MACHINE/Software/Microsoft/Wondows/Currentversion/AppPaths中),并感染,但不感染W(wǎng)INZIP32.EXE。

7、第二種方法搜索所有文件,并試圖感染之。

8、被感染的文件會增大約57KB。

9、如果用戶游覽了一個已經(jīng)被感染的web頁時,就會被提示下載.eml(OutlookExpress)的電子郵件文件,該郵件的MIME頭是一個非正常的MIME頭,并且它包含一個附件,即此蠕蟲。

10、該郵件通過網(wǎng)絡(luò)共享,Wondows的資源管理器中選中該文件,Wondows將自動預覽該文件,由于OutlookExpress漏洞,導致蠕蟲自動運行,因此即使不打開文件,也會感染病毒。

11、當病毒執(zhí)行,它會在Wondows目錄下生成MMC.EXE文件,并將其屬性改為系統(tǒng)、隱藏。

12、病毒會用自己覆蓋SYSTEM目錄下的***.dll,***.dll文件是Office套件運行的必備庫,寫字板等也要用到這個動態(tài)庫,任何要使用這個動態(tài)庫的程序啟動,就會激活該病毒。

13、病毒將自己復制到system目錄下,并改名為load.exe,系統(tǒng)每次啟動時,自動運行該病毒。

14、病毒會以超級管理員的權(quán)限建立一個guest的訪問帳號,以允許別人進入本地的系統(tǒng)。

15、病毒改變Explorer的設(shè)置這樣就讓它無法顯示隱藏文件和已知文件的擴展名。

本文分享完畢,希望對大家有所幫助。

標簽:

免責聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

最新文章