您现在的位置是:首页 > 生活消费网站首页生活消费

文件夹

  • 生活消费
  • 2022-10-08 16:55:21
  • 来源:
导读 大家好,小必来为大家解答以上的问题。文件夹这个很多人还不知道,现在让我们一起来看看吧!1、VBS KJ是一个感染html htm、jsp、vbs、php、as

大家好,小必来为大家解答以上的问题。文件夹这个很多人还不知道,现在让我们一起来看看吧!

1、VBS.KJ是一个感染html/htm、jsp、vbs、php、asp的脚本类病毒。

2、和欢乐时光“VBS.HappyTime”一样,该病毒采用VBScript语言编写,在互联网上通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量消耗,速度变慢;利用Windows系统的“资源管理器”进行寄生与感染。

3、 然而,与欢乐时光相比,VBS.KJ 病毒显然经过改进。

4、首先,每次感染都会进行一次变形,可以逃过普通的特征码匹配查找方法;其次,该病毒不会主动发送电子邮件!而是修改系统中 Microsoft Outlook Express、Microsoft Outlook 2000/XP 的设置,采用html格式的信纸来撰写邮件,病毒感染全部信纸!当发送邮件时病毒会附在邮件中,隐蔽性更强!第三,会感染 html/htm、jsp、vbs、php、asp等格式的文件,不会删除系统文件。

5、 在每个检查到的文件夹下生成desktop.ini和folder.htt文件(这两个文件控制了文件夹在资源管理器中的显示视力)。

6、2、在%Windows%web和%Windows%System32中生成kjwall.gif。

7、3、在Windows 9X系统中,生成%Windows%SystemKernel.dll文件;在Windows 2000/XP中生成%Windows%SystemKernel32.dll 文件。

8、4、感染htt文件,将病毒附加在其中;感染html/htm、jsp、vbs、php、asp,用病毒替换其内容。

9、 在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下增加 Kernel32 键值,使病毒随系统启动;2、修改HKEY_CLASSES_ROOTdllFile,改变dll文件的打开方式;3、修改HKEY_CURRENT_USERIdentities&UserID&SoftwareMicrosoftOutlook Express & OEVersion&MailCompose Use Stationery为1,即采用信纸;修改 HKEY_CURRENT_USERIdentities&UserId&SoftwareMicrosoftOutlook Express&OEVersion&MailStationery Name指向信纸文件;4、修改HKEY_CURRENT_USERSoftwareMicrosoftOffice9.0OutlookOptionsMail相关内容,使Outlook2000采用信纸来撰写邮件;5、修改HKEY_CURRENT_USERSoftwareMicrosoftOffice10.0OutlookOptionsMail相关内容,使OutlookXP采用信纸撰写邮件; 在注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下存在Kernel32键值,并指向Kernel.dll或者Kernel32.dll文件;2、系统中大量存在desktop.ini和folder.htt;3、在system目录下存在kjwall.gif文件;。

本文到此分享完毕,希望对大家有所帮助。

免责声明:本文由用户上传,如有侵权请联系删除!
Top