旅行青蛙烏龜困困喜歡吃什么_怎么招待烏龜(旅行青蛙喂烏龜吃什么) 百變機(jī)獸之洛洛歷險(xiǎn)記視頻(百變機(jī)獸之洛洛歷險(xiǎn)記結(jié)盟之戰(zhàn)) 什么動(dòng)物會(huì)冬眠怎么冬眠(還有什么動(dòng)物會(huì)冬眠,是怎樣冬眠的) 如果手機(jī)收到來自12381的預(yù)警短信可以相信嗎?(如果手機(jī)收到來自12381的預(yù)警短信可以相信嗎) 天降大任于斯人也原文誰說的(天降大任于斯人也原文) 支付寶商家怎么提現(xiàn)?(支付寶商家怎么提現(xiàn)到余額) 舉例論證的答題格式(舉例論證) qq底部導(dǎo)航欄怎么設(shè)置(手機(jī)qq底部導(dǎo)航欄怎么設(shè)置) 什么是題記式作文開頭(什么是題記) 無主之地2改槍代碼怎么用(無主之地2怎么用修改器改槍) 天鵝絨花真實(shí)圖片(天鵝絨花) 現(xiàn)在的社會(huì)學(xué)什么技術(shù)好?(現(xiàn)在的社會(huì)學(xué)什么技術(shù)好就業(yè)) qq號(hào)碼注冊(cè)(qq號(hào)碼注冊(cè)的微信登錄不上怎么辦) 鐵道職業(yè)學(xué)院排名前十(中國鐵道職業(yè)學(xué)院排名) 經(jīng)典qq簽名一(qq簽名大全) 神武抓魚怎么玩(神武抓魚怎么玩視頻) 絕對(duì)優(yōu)勢(shì)理論和比較優(yōu)勢(shì)理論異同(絕對(duì)優(yōu)勢(shì)理論和比較優(yōu)勢(shì)理論的區(qū)別) 如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題(如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題軟件) 微信如何清理僵尸粉(微信如何清理僵尸粉又不被別人發(fā)現(xiàn)) 空中疊墅是什么意思(疊墅是什么意思) 社保滯納金怎么算(單位補(bǔ)繳社保滯納金怎么算) 手動(dòng)搬運(yùn)車怎么使用(手動(dòng)搬運(yùn)車怎么使用的) 專管員為什么討厭代賬會(huì)計(jì)(專管員) 百度百科博物館計(jì)劃十周年紀(jì)念微章怎么領(lǐng)取(100周紀(jì)念章) 小蘇打能治好腫瘤是真的嗎(自制蘇打水的危害) 守護(hù)光明頂1.6攻略(守護(hù)光明頂1.6通關(guān)攻略) 重癥疾病險(xiǎn)該不該買(重癥疾病有哪些) 拼裝積木游戲怎么玩(拼裝積木游戲怎么玩的) 電熱水器使用說明書(美的電熱水器使用說明書) LED發(fā)光二極管(led發(fā)光二極管電壓是多少) 豐胸的最快方法3+3動(dòng)作加瑜伽讓你擁有傲人胸器(最有效瑜伽的運(yùn)動(dòng)豐胸方法) 少年歌行名劍譜排名(劍譜排名) gif動(dòng)圖怎么壓縮?如何在線壓縮gif大???(在線壓縮gif圖片大小) 楊玉環(huán)怎么玩連招(楊玉環(huán)怎么玩連招視頻) 乳糜血(乳糜) 怎么學(xué)高中歷史的竅門(怎么學(xué)高中歷史的竅門和技巧) 梨樹的作用與功效(梨樹的作用與功效圖片) 藍(lán)芩口服液的功效與作用和蒲地藍(lán)口服液的區(qū)別(藍(lán)芩口服液的功效與作用) js 隨機(jī)數(shù)整數(shù)(js隨機(jī)數(shù)整數(shù)) 湖州火車站附近酒店(湖州火車站) QQ飛車城邦守護(hù)獸怎么進(jìn)化(QQ飛車城邦守護(hù)獸) 韓式盤發(fā)簡單教程(韓式盤發(fā)簡單教程圖解) 地下城assertion failed錯(cuò)誤怎么辦(assertion failed怎么解決) 向量相乘坐標(biāo)公式怎么推算出來的(向量相乘坐標(biāo)公式) 拉丁舞裙服裝怎么畫(拉丁舞裙服裝怎么畫簡筆畫) 裁決之鐮怎么解除(裁決之鐮怎么辦) 10178什么意思(1017代表什么意思) 如何選擇進(jìn)口嬰兒奶粉(如何選擇進(jìn)口嬰兒奶粉牌子) EVIDENT與深圳灣實(shí)驗(yàn)室舉辦首屆EVIDENT Discovery Center生物成像主題研討 合肥歡樂島旅游攻略(合肥歡樂島旅游攻略路線)
您的位置:首頁 >百科精選 >

尼姆達(dá)病毒可以通過哪些途徑傳播(尼姆達(dá)病毒)

導(dǎo)讀 關(guān)于尼姆達(dá)病毒可以通過哪些途徑傳播,尼姆達(dá)病毒這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!1

關(guān)于尼姆達(dá)病毒可以通過哪些途徑傳播,尼姆達(dá)病毒這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!

1、***.nimda運(yùn)行時(shí),會(huì)搜索本地硬盤中的HTM和HTML文件和EXCHANGE郵箱,從中找到EMAIL地址,并發(fā)送郵件;搜索網(wǎng)絡(luò)共享資源,并將病毒郵件放入別人的共享目錄中;利用CodeBlue病毒的方法,攻擊隨機(jī)的IP地址,如果是IIS服務(wù)器,并未安裝補(bǔ)丁,就會(huì)感染該病毒。

2、該蠕蟲用它自己的SMTP服務(wù)器去發(fā)出郵件。

3、同時(shí)用已經(jīng)配置好的DNS獲得一個(gè)mail服務(wù)器的地址。

4、***.nimda運(yùn)行時(shí),會(huì)查找本地的HTM/ASP文件,將生成的帶毒郵件放入這些文件中,并加入JavaScript腳本。

5、這樣,每當(dāng)該網(wǎng)頁被打開時(shí),就自動(dòng)打開該染毒的***.eml。

6、***.nimda感染本地PE文件時(shí),有兩種方法,一種是查找所有的Wondows應(yīng)用程序(在HKEY_LOCAL_MACHINE/Software/Microsoft/Wondows/Currentversion/AppPaths中),并感染,但不感染W(wǎng)INZIP32.EXE。

7、第二種方法搜索所有文件,并試圖感染之。

8、被感染的文件會(huì)增大約57KB。

9、如果用戶游覽了一個(gè)已經(jīng)被感染的web頁時(shí),就會(huì)被提示下載.eml(OutlookExpress)的電子郵件文件,該郵件的MIME頭是一個(gè)非正常的MIME頭,并且它包含一個(gè)附件,即此蠕蟲。

10、該郵件通過網(wǎng)絡(luò)共享,Wondows的資源管理器中選中該文件,Wondows將自動(dòng)預(yù)覽該文件,由于OutlookExpress漏洞,導(dǎo)致蠕蟲自動(dòng)運(yùn)行,因此即使不打開文件,也會(huì)感染病毒。

11、當(dāng)病毒執(zhí)行,它會(huì)在Wondows目錄下生成MMC.EXE文件,并將其屬性改為系統(tǒng)、隱藏。

12、病毒會(huì)用自己覆蓋SYSTEM目錄下的***.dll,***.dll文件是Office套件運(yùn)行的必備庫,寫字板等也要用到這個(gè)動(dòng)態(tài)庫,任何要使用這個(gè)動(dòng)態(tài)庫的程序啟動(dòng),就會(huì)激活該病毒。

13、病毒將自己復(fù)制到system目錄下,并改名為load.exe,系統(tǒng)每次啟動(dòng)時(shí),自動(dòng)運(yùn)行該病毒。

14、病毒會(huì)以超級(jí)管理員的權(quán)限建立一個(gè)guest的訪問帳號(hào),以允許別人進(jìn)入本地的系統(tǒng)。

15、病毒改變Explorer的設(shè)置這樣就讓它無法顯示隱藏文件和已知文件的擴(kuò)展名。

本文分享完畢,希望對(duì)大家有所幫助。

標(biāo)簽:

免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章