冲击波病毒的病毒变种

 我来答
善昊磊v9
2016-05-11 · TA获得超过121个赞
知道答主
回答量:83
采纳率:50%
帮助的人:4.1万
展开全部

2003年8月29日晚9时,全球反病毒监测网率先截获了冲击波病毒的最新变种,并命名为:冲击波V(Worm.Blaster.E)。据反病毒工程师分析,该病毒变种和前三个变种病毒一样,没有在原始病毒上做大的改动,传染和破坏能力与“冲击波”其它变种相同,这个变种病毒只是重新改变了病毒文件名称和注册表键值,企图躲避杀毒软件的查杀。据分析,新的变种病毒做了如下四处改动: 将病毒体内的字符串改为:I dedicate this particular strain to me ANG3L - hope yer enjoying yerself and dont forget the promise for me B/DAY
而在病毒ochWorm.Blaster中为:I just want to say LOVE YOU SAN !! billy gates why do you make this possible ? Stop making money and fix your software !! 将原来的互拆量ochBILLY改为ochSILLY; 将对ochwindowsupdate.com进行拒绝服务攻击改为对ochkimble.org进行拒绝服务攻击; 将注册表中添加的键值改为HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunWindowsAutomation=mslaugh.exe原为:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunWindowsautoupdate=msblast.exe 反病毒工程师判断,这种改动的目的仍然是为了躲避杀毒软件的追杀。该病毒编写者是为了延长病毒的生命力,从而给自己争取到推出病毒新版本的时间。到目前为止,“冲击波”病毒共产生了五个病毒体,分别为:Worm.Blaster,Worm.Blaster.B,Worm.Blaster.C,Worm.Blaster.D,Worm.Blaster.E。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
上海国想
2024-12-02 广告
作为上海国想科技发展有限公司的工作人员,发现勒索病毒后,首先应立即隔离被感染的服务器主机,切断其网络连接,包括无线网络、蓝牙连接等,并拔掉所有外部存储设备。然后,检查文件是否已被加密,查看日志服务信息,确定勒索病毒类型和传播方式。接着,进行... 点击进入详情页
本回答由上海国想提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式