1/17日热门病毒:情人维达丁克变种B

发表于:2007-05-25来源:作者:点击数: 标签:17日维达丁克病毒情人
今日有两个 病毒 特别值得注意,它们是:“情人维达(Win32.HLLW.Amivida)”和“丁克变种B(Worm.Win32.Dinkdink.b)” 病毒 。“情人维达”是用 VB 语言编写的系统 病毒 ,它会对系统时间进行判断,当系统时间大于2003年12月4日时,在04:19:00 和 05:16
      今日有两个病毒特别值得注意,它们是:“情人维达(Win32.HLLW.Amivida)”和“丁克变种B(Worm.Win32.Dinkdink.b)”病毒。“情人维达”是用VB语言编写的系统病毒,它会对系统时间进行判断,当系统时间大于2003年12月4日时,在04:19:00 和 05:16:00之间隐藏用户的光标。“丁
_div_default style="DISPLAY: none">
克变种B”会遍历本子网的IP,利用地址利用缓冲区溢出方式,把自身代码运行于可侵入的机器,从而在本子网进行传播。
  
  本日热门病毒
  
  “情人维达(Win32.HLLW.Amivida)”病毒:警惕程度★★★,系统病毒,通过文件传播,依赖系统:WIN9X/NT/2000/XP.
  
  感染之后,病毒会把自己释放到C:Windows和C:Windowssystem下,并命名为windox.exe,如果A驱有软盘,会在上面释放一个名为amordemivida.exe的病毒文件。
  
  病毒会对系统时间进行判断,如果是2003年8月4日之前,则会在05:09:00和05:15:00之间时隐藏“开始”菜单,并在这个位置显示一个病毒预定义的按钮;如果时间是2003年12月4日之后,则在04:19:00 和 05:16:00之间隐藏用户的光标,从而影响用户计算机系统的正常使用。
  
  “丁克变种B(Worm.Win32.Dinkdink.b)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP.
  
  病毒会遍历本子网的IP地址,试图找到“135”端口开放的主机,利用缓冲区溢出方式,把自身代码运行于对方机器,利用tftp把自身传过去,命名为“windat.exe”。
  
  同时复制自身到启动目录,继续进行传播和攻击

原文转自:http://www.ltesting.net