首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

尼姆达Readme.exe(Nimda)病毒详情及防治

类型:转载 作者: 日期:2001-09-19 14:26:22



  Readme.exe(Nimda)病毒主要通过被感染的电子邮件、网络共享和互联网站传播。被感染的电子邮件将包含一个名为README.EXE的附件。通过一些版本Outlook、Outlook Express和Internet Explorer中的MIME漏洞,不用双基附件,这一病毒就可以自动运行。

  同时,这一病毒还会将自己拷贝到Windows目录,该名为Load.exe和Riched20.dll(都是隐藏文件)。通过在System.ini文件中加入

shell=explorer.exe load.exe -dontrunold

  使系统在启动时自动运行病毒程序。

  通过查找网络共享,这一病毒会向每一个共享目录中发送自己。

  通过对IIS服务器“统一代码地址遍历缺陷”的攻击,他将试图对网站上的

index.html
index.htm
index.asp
readme.html
readme.htm
readme.asp
main.html
main.htm
main.asp
default.html
default.htm
default.asp

文件进行更改,在文件末尾加入Javascript代码。

  如果使用有缺陷的IE浏览这些网页,会自动下载一个名为readme.eml的文件,用户一旦打开这一文件,病毒就会自动执行,重复上述感染过程。

  为防不测,建议各位用户赶快下载病毒代码。





资料来源:www.pcnews.com.cn专稿 张永刚
470
 
相关文章
“求职信”欺诈与“尼姆达”病毒变种接踵而至 (2001-11-03)
Nimda袭击飞宇是因人恶意“下毒”? (2001-11-01)
领先一招 彻底查杀最新变种尼姆达 (2001-11-01)
“尼姆达”攻陷北京飞宇网吧 640台电脑被感染 (2001-11-01)
尼姆达病毒大玩“变脸” 衍生五个变种卷土重来 (2001-10-31)
尼姆达联想 (2001-10-16)
十天为周期 Nimda将袭卷重来 (2001-09-28)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号