赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· ThinkPad R61i踩踏评测 商务投影购买成功案例
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

针对系统危害性极高 “仇恨脚本”毁灭硬盘

发布时间:2007.12.10 05:09     来源:赛迪网    作者:ksanaka

据金山公司透漏,近期有一种专门针对用户数据的仇恨脚本,可以删除大部分数据,请广大网民提高警惕。

仇恨脚本(VBS.Rol.a.11804)是一个脚本病毒,它可通过邮件传播。该病毒运行后会感染htm、htm、asp文件、删除磁盘中几乎全部的文件,并强行关闭系统。在关闭系统前,它还会弹出一个含有种族敌视内容的对话框。

病毒进入电脑系统后,会立即对系统盘进行搜索,寻找Zone Labs、AntiViral Toolkit Pro、Command Software、PC-Cillin、Quick Heal(快速愈合)、麦咖啡、诺顿等国外主流安全软件,发现之后将它们迅速删除。这样一来,它便能在系统中肆意地进行破坏。

    接着,病毒搜索系统中所有的htm、html、asp格式文件,将自己的病毒信息插入其中,同时它还修改注册表中的IE首页相关信息,将IE浏览器的默认首页设定为http://www.o**t.edu/g***ps/**a/ev***nder.swf。这样一来,用户使用网络服务时,就会被引导到病毒作者指定的网站。

    此病毒对系统的最大的危害,在于它会删除%windows%\System32\目录下的全部文件,并对所有磁盘分区中的多种非系统文件进行“移形换影”。当它检测到扩展名为lnk、zip、jpg、peg、mpg、mpeg、doc、xls、mdb、txt、ppt、pp、ram、rm、mp3、mdb、swf等的文件后,就会用“原文件名+.vbs”的病毒文件替换掉原文件。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 英黑客网上低价售银行信用卡用户绝密资料 (12-09) · 思科安全软件曝漏洞 导致Windows系统崩溃 (12-09)
· 你的手机安全吗? 威胁已经来到了你的身边 (12-07) · Windows Vista IPv6 被指包含安全隐患 (12-07)
· 看 Vista十大漏洞预警 (12-07) · 中国第一个服务器安全标准正在悄然实施 (12-06)
· 12岁男孩使用《魔兽世界》技能拯救妹妹 (12-06) · 12月VB100测试结果公布 众多安全厂商落马 (12-06)
· 技巧:避免做十件导致操作系统不安全的蠢事 (12-06) · 安全公司:攻击苹果PC的恶意软件迅速增长 (12-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统