| 
鐵幣485 元文章2468 篇聲望2893 枚上次登入17-11-8精華6註冊時間05-10-9UID200096
 
 | 
        
        
| 原文由 gyagamia 於 06-9-12 08:48 PM 發表orz   我也是關掉才玩了
 卡巴好像會跟nProtect 衝到
 
 卡巴會說nProtect是隱藏式的惡意程式, 然後希望就說我電腦有惡意程式...然後就跳出  囧"
 
 nProtect 我利用網路百科查到的
 
 惡意程式類別: 檔案型
 
 廣泛傳播: 不
 
 破壞性的: 不
 
 語言: English
 
 平台: Windows 95, 98, ME, NT, 2000, XP
 
 加密的: 不
 
 整體的風險程度:  低度
 
 回報的感染案例:  低度
 
 損害可能性:  高度
 
 散佈可能性:  高度
 
 描述:
 
 這隻新的BAGLE變種與PE_BAGLE.N非常相似, 但是實際的檔案大小較大. 它利用電子郵件大量散播病毒檔案, 並使用多變的主旨, 信件內文, 與附加檔案的名稱來混淆使用者. 病毒也會在資料夾名稱內含有shar字串的資料夾中產生病毒檔案, 可能也會透過點對點傳輸軟體或網路芳鄰的分享資料夾散播病毒.
 
 此病毒會搜尋特定的檔案類型, 藉此收集e-mail地址作為攻擊的目標, 病毒利用自己的SMTP(Simple Mail Transfer Protocol)引擎發信, 假造寄件者並將自己複製成附加檔案寄出.
 
 病毒也會在資料夾名稱內含有"shar"字串的資料夾中產生病毒檔案, 例如C:\Program Files\Kazaa\My Shared Folder.
 
 每當執行病毒檔案時, 此病毒會隨機感染所有硬碟裡Win32類型的執行檔(.EXE).它會在原始檔案內新增一個區段, 將病毒的程式碼加在檔案的最下端.
 
 病毒開啟TCP連接埠2556, 用來等候遠端駭客的指令, 駭客可以利用這個後門送入特定的資料或封包來控制這個病毒.
 
 此病毒嘗試移除NETSKY變種所植入的登錄機碼.
 
 病毒也有關閉某些處理程序的能力, 主要是防毒軟體或防火牆等相關程式的處理程序.
 它會在2005年12月31日後自我移除, 不會在系統開機時執行.
 
 病毒使用UPX的壓縮方式, 並感染所有Windows平台, 包括Windows 95, 98, ME, NT, 2000, 和XP. 它會為裝成字型檔
 
 [ 本文最後由 -克勞德- 於 06-9-12 09:45 PM 編輯 ]
 | 
 |