菜头粿

查看: 372|回复: 0
打印 上一主题 下一主题

Redlof病毒的变种介绍

[复制链接]
1#
跳转到指定楼层
发表于 2009-8-29 18:56:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式



  

Redlof病毒的变种介绍  
redlof病毒的变种介绍

1.script.redlof.htm.e
破坏方法:此病毒是redlof病毒的变种,拥有极强的变形功能。病毒将自己的代码随机组合,全部的关键代码一律变形。感染该病毒的机器在浏览文件夹时会变慢。对系统的破坏如下:
一、 将%windows%\web\folder.htt 保存到%windows%\system32\setup.txt和%windows%\system32\desktop.ini 保存到%windows%\system32\inet.vxd,感染%windows%\web\folder.htt。

二、病毒从后向前枚举用户磁盘盘符。每次感染五个路径。
1)如果当前文件夹没有folder.htt或desktop.ini,则感染整个文件夹的htm、html、asp、php、jsp、vbs文件。
2)在当前文件夹添加两个隐藏文件:folder.htt和desktop.ini。folder.htt感染病毒。
3)病毒不重复感染。发现文件中包含execute(",则认为已经感染。

三、对注册表的修改:
 1)hkey_local_machine\software\microsoft\windows\currentversion\run\kernel32,值为%windows%\system\kernel.dll或%windows%\system\kernel32.dll
2)修改"hkey_classes_root\.dll"和"hkey_classes_root\dllfile"的系列子键
3)修改outlook的默认页设置,指向病毒。

传播方法:感染该病毒的机器在浏览文件夹时会变慢。

2.script.redlof.head.e
破坏方法:redlof病毒的变种,拥有极强的变形功能。病毒将自己的代码随机组合,全部的关键代码一律变形。对系统的破坏如下:
一、 将%windows%\web\folder.htt 保存到%windows%\system32\setup.txt和%windows%\system32\desktop.ini 保存到%windows%\system32\inet.vxd。感染%windows%\web\folder.htt。

二、病毒从后向前枚举用户磁盘盘符。每次感染五个路径。
 1)如果当前文件夹没有folder.htt或desktop.ini,则感染整个文件夹的htm、html、asp、php、jsp、vbs文件。
2)在当前文件夹添加两个隐藏文件:folder.htt和desktop.ini。folder.htt感染病毒。
3)病毒不重复感染。发现文件中包含execute,则认为已经感染。

三、对注册表的修改
1)hkey_local_machine\software\microsoft\windows\currentversion\run\kernel32,值为%windows%\system\kernel.dll或%windows%\system\kernel32.dll
2)修改"hkey_classes_root\.dll"和"hkey_classes_root\dllfile"的系列子键
3)修改outlook的默认页设置,指向病毒。

传播方法:感染该病毒的机器在浏览文件夹时会变慢。

3.script.redlof.vbs.e
破坏方法:redlof病毒的变种,拥有极强的变形功能。病毒将自己的代码随机组合,全部的关键代码一律变形。对系统的破坏如下:
一、将%windows%\web\folder.htt 保存到%windows%\system32\setup.txt和%windows%\system32\desktop.ini保存到%windows%\system32\inet.vxd。感染%windows%\web\folder.htt。

二、病毒从后向前枚举用户磁盘盘符。每次感染五个路径。
1)如果当前文件夹没有folder.htt或desktop.ini,则感染整个文件夹的htm、html、asp、php、jsp、vbs文件。
2)在当前文件夹添加两个隐藏文件:folder.htt和desktop.ini。folder.htt感染病毒。
3)病毒不重复感染。发现文件中包含execute(",则认为已经感染。

三、对注册表的修改
1)hkey_local_machine\software\microsoft\windows\currentversion\run\kernel32,
值为%windows%\system\kernel.dll或%windows%\system\kernel32.dll
2)修改"hkey_classes_root\.dll"和"hkey_classes_root\dllfile"的系列子键
3)修改outlook的默认页设置,指向病毒。

传播方法:感染该病毒的机器在浏览文件夹时会变慢。





高级模式
B Color Image Link Quote Code Smilies

本版积分规则

手机版|Archiver| 菜头粿 声明:本站所发贴子内容仅代表网友观点,不代表本站立场,严禁一切与国家法律相抵触的内容。感谢关注!
粤icp备19073828

GMT+8, 2026-7-26 17:58 , Processed in 0.082967 second(s), 15 queries .

粤东.中国

© 2007-2026 czczcz.com

快速回复 返回顶部 返回列表