• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

1/17日热门病毒:情人维达丁克变种B

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 29次 | 进入软件测试论坛讨论

领测软件测试网       今日有两个病毒特别值得注意,它们是:“情人维达(Win32.HLLW.Amivida)”和“丁克变种B(Worm.Win32.Dinkdink.b)”病毒。“情人维达”是用VB语言编写的系统病毒,它会对系统时间进行判断,当系统时间大于2003年12月4日时,在04:19:00 和 05:16:00之间隐藏用户的光标。“丁
_div_default style="DISPLAY: none">
克变种B”会遍历本子网的IP,利用地址利用缓冲区溢出方式,把自身代码运行于可侵入的机器,从而在本子网进行传播。
  
  本日热门病毒
  
  “情人维达(Win32.HLLW.Amivida)”病毒:警惕程度★★★,系统病毒,通过文件传播,依赖系统:WIN9X/NT/2000/XP.
  
  感染之后,病毒会把自己释放到C:Windows和C:Windowssystem下,并命名为windox.exe,如果A驱有软盘,会在上面释放一个名为amordemivida.exe的病毒文件。
  
  病毒会对系统时间进行判断,如果是2003年8月4日之前,则会在05:09:00和05:15:00之间时隐藏“开始”菜单,并在这个位置显示一个病毒预定义的按钮;如果时间是2003年12月4日之后,则在04:19:00 和 05:16:00之间隐藏用户的光标,从而影响用户计算机系统的正常使用。
  
  “丁克变种B(Worm.Win32.Dinkdink.b)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP.
  
  病毒会遍历本子网的IP地址,试图找到“135”端口开放的主机,利用缓冲区溢出方式,把自身代码运行于对方机器,利用tftp把自身传过去,命名为“windat.exe”。
  
  同时复制自身到启动目录,继续进行传播和攻击

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网