|
1. “硬盘杀手”(Worm.Opasoft.d) 破坏方法: 此病毒为WINDOWS下的蠕虫程序,其将自己复制到windows目录下文件名为:MSTASK.exe在注册表run项中加入自己的键值,以达到随系统启动的目的。病毒运行后随机确定是否放出一个exe文件并启动它。这个文件只负责对系统的重启。病毒能写win.ini中的run项。
病毒生成一个C:\Mslicenf.com文件。并在autoexec.bat 中加入该文件。为9x时系统启动后,mslicenf.com文件将被运行并把自己复制到引导扇区,显示 NOTICE: Illegal Microsoft Windows license detected! You are in violation of the Digital Millennium Copyright Act! Your unauthorized license has been revoked. for more information, please call us at: 1-888-NOPIRACY on our website, at: www.bsa.org Business Software Alliance Promoting a safe & legal online world。 之后屏闭键盘破坏硬盘数据。
网络:病毒通过本地系统ip去穷举扫描局域网内的系统漏洞,伺机传染。
2.Worm.Opasoft.e 破坏方法: 此病毒为WINDOWS下的蠕虫程序,将自己复制到windows目录下文件名为:mqbkup.exe在注册表run项中加入自己的键值,以达到随系统启动的目的。病毒运行后随机确定是否放出一个exe文件并启动它。这个文件只负责对系统的重启。病毒能写win.ini中的run项。
病毒生成一个C:\Mslicenf.com文件。并在autoexec.bat 中加入该文件。为9x时系统启后,mslicenf.com文件将被运行并把自己复制到引导扇区,显示 NOTICE: Illegal Microsoft Windows license detected! You are in violation of the Digital Millennium Copyright Act! Your unauthorized license has been revoked. for more information, please call us at: 1-888-NOPIRACY on our website, at: www.bsa.org Business Software Alliance Promoting a safe & legal online world. 之后屏闭键盘破坏硬盘数据。
网络:病毒通过本地系统ip去穷举扫描局域网内的系统漏洞,伺机传染。 |