(在线等)目前最具破坏性几种病毒以及它们的破坏手段

来源:百度知道 编辑:UC知道 时间:2024/09/12 16:07:55
详细点!!!

四大最具破坏性病毒之首:小邮差

“小邮差”病毒分析

病毒名称: Worm.Mimail.g
中文名称: 小邮差
受影响系统: Win9X/Win2000/Windows XP/Windows Server 2003
病毒类型: 蠕虫
病毒别名: I-Worm.Mimail.g [AVP]

该病毒大量发送病毒邮件,采用双后缀名的病毒主程序看起来像一个“屏保”文件,以此达到隐藏自己、欺骗用户的目的。DoS(拒绝服务式)攻击,大量浪费网络资源,可能导致被攻击的网站服务器瘫痪。

技术特征:

1、将自身复制为 %Windir%\sysload32.exe。
病毒在 %Windir% 数据夹中创建另外两个文件:
Zip.tmp:这个是 readnow.zip (10,912 字节) 的临时副本。
Exe.tmp:这个是 readnow.doc.scr (10,784 字节) 的临时副本。

2、添加注册表启动项,以随机启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SystemLoad32" = "%Windir%\sysload32.exe"

3、病毒使用自带的SMTP服务器发送病毒邮件:
a.从计算机中的所有文件收集电子邮件地址,拥有下列扩展名的文件除外:
com
wav
cab
pdf
rar
zip
tif
psd
ocx
vxd
mp3
mpg
avi
dll
exe
gi