• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 熊貓燒香病毒運行

    熊貓燒香病毒運行

    時間: 林輝766 分享

    熊貓燒香病毒運行

      強大的熊貓燒香病毒是怎么樣運行的!下面由學習啦小編給你做出詳細的熊貓燒香病毒運行介紹!希望對你有幫助!歡迎回訪學習啦網站,謝謝!

      熊貓燒香病毒運行:

      本地磁盤感染

      病毒對系統中所有除了盤符為A,

      B的磁盤類型為DRⅣE_REMOTE,DRⅣE_FⅨED的磁盤進行文件遍歷感染

      注:不感染文件大小超過10485760字節以上的

      (病毒將不感染如下目錄的文件):

      Microsoft Frontpage

      Movie Maker

      MSN Gamin Zone

      Common Files

      Windows NT

      Recycled

      System Volume Information

      Documents and Settings

      ……

      (病毒將不感染文件名如下的文件):

      setup.exe

      病毒將使用兩類感染方式應對不同后綴的文件名進行感染

      1)二進制可執行文件(后綴名為:EXE,SCR,PIF,COM): 將感染目標文件和病毒溶合成一個文件(被感染文件貼在病毒文件尾部)完成感染.

      2)腳本類(后綴名為:htm,html,asp,php,jsp,aspx): 在這些腳本文件尾加上如下鏈接(下邊的頁面存在安全漏洞):

      在感染時會刪除這些磁盤上的后綴名為.GHO

      生成文件

      病毒建立一個計時器,以6秒為周期在磁盤的根目錄下生成setup.exe(病毒本身)autorun.inf,并利用AutoRun Open關聯使病毒在用戶點擊被感染磁盤時能被自動運行。

      局域網傳播

      病毒生成隨機個局域網傳播線程實現如下的傳播方式:

      當病毒發現能成功聯接攻擊目標的139或445端口后,將使用內置的一個用戶列表及密碼字典進行聯接(猜測被攻擊端的密碼)。當成功聯接上以后將自己復制過去,并利用計劃任務啟動激活病毒。

      修改操作系統的啟動關聯

      下載文件啟動

      與殺毒軟件對抗
    看過“ 熊貓燒香病毒運行”人還看了:

    1.計算機病毒-熊貓燒香知識科普

    2.電腦病毒熊貓燒香介紹

    3.2016年最流行的電腦病毒是什么

    4.哪個是2016最厲害的電腦病毒

    592173 主站蜘蛛池模板: 性欧美人与动物| 有坂深雪初尝黑人在线观看| 国产限制级在线观看| 亚洲国产精品无码成人片久久| 1024人成网站色| 日本精品卡一卡2卡三卡| 四虎影在线永久免费观看| mm1313亚洲国产精品无码试看| 97色婷婷成人综合在线观看| 欧美毛多水多肥妇| 国产成人精品cao在线| 久久99精品国产免费观看 | 校花小雪和门卫老头阅读合集 | 在线观看www成人影院| 亚洲国产成人av网站| 青青青青青国产免费手机看视频| 成人人免费夜夜视频观看| 亚洲色欲久久久久综合网| 婷婷综合缴情亚洲狠狠图片| 日本h片无遮挡在线观看| 光棍天堂在线视频| 俄罗斯乱理伦片在线观看| 日本丰满岳乱妇在线观看| 国产女人高潮抽搐叫床视频| 中文字幕亚洲综合久久| 翁熄系列乱老扒bd在线播放| 在线视频网站WWW色| 乱子伦农村xxxx视频| 精品视频一区二区三区免费| 国产精品黄页在线播放免费| 久久午夜无码鲁丝片秋霞| 男女一边摸一边脱视频网站| 国产男女猛烈无遮挡免费视频 | 蜜桃臀无码内射一区二区三区| 女人十八进入一及黄特别片| 亚洲伊人久久大香线蕉综合图片| 色悠久久久久久久综合网伊人| 在线视频你懂的国产福利| 久久精品国产99国产精品澳门| 第37部分夫妇交换系列| 国产熟睡乱子伦视频|