词条 | 仇英病毒 |
释义 | 【病毒名称】瑞星:仇英、仇英病毒(Worm.Chouying.a) 【警惕程度】危险级别:★★★★ 【病毒类型】蠕虫病毒,具有一定的自我保护能力。 【影响系统】32位的 Windows 操作系统 【病毒描述】 据瑞星称,“仇英”病毒的功能与“熊猫烧香”有相似之处,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。 据分析,该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度很大。更为疯狂的是,被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ ******”,这是病毒作者在为自己打广告。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。