您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




全面了解蠕虫病毒
2001-11-23· ·小蓉 杨慧超··天极e企业

1 2 3 4 5  下一页

  如今对大家的电脑威胁最大的就属网络蠕虫病毒了!网络蠕虫病毒的危害之大简直令人吃惊,从大名鼎鼎的“爱虫”到“欢乐时光”,再到“红色代码”,其破坏力越来越强,因此我们有必要了解网络蠕虫病毒。

  蠕虫病毒与一般的计算机病毒不同,它不采用将自身拷贝附加到其他程序中的方式来复制自己,所以在病毒中它也算是一个“另类”。蠕虫病毒的破坏性很强,部分蠕虫病毒不仅可以在因特网上兴风作浪,局域网也成了它们“施展身手”的舞台——蠕虫病毒可以潜伏在基于客户机/服务机模式的局域网的服务机上的软件内,当客户机访问服务机,并对有毒的软件实施下载后,病毒就神不知、鬼不觉地从服务机上“拷贝”到客户机上了。

  其实脚本病毒是很容易制造的,它们都利用了视窗系统的开放性的特点。特别是COM到COM+的组件编程思路,一个脚本程序能调用功能更大的组件来完成自己的功能。以VB脚本病毒(如欢乐时光、 I Love You 、库尔尼科娃病毒、Homepage病毒等)为例,他们都是把.vbs脚本文件添在附件中,最后使用*.htm.vbs等欺骗性的文件名。下面我们详细了解一下蠕虫病毒的几大特性,从中找到对付蠕虫病毒的方法。

一、蠕虫病毒具有自我复制能力

  我们以普通的VB脚本为例来看看:

Set objFs=CreateObject (“Scripting.FileSystemObject”)
·创建一个文件系统对象
objFs.CreateTextFile ("C:\virus.txt", 1)
·通过文件系统对象的方法创建了一个TXT文件。

  如果我们把这两句话保存成为.vbs的VB脚本文件,点击就会在C盘中创建一个TXT文件了。倘若我们把第二句改为:

objFs.GetFile (WScript.ScriptFullName).Copy ("C:\virus.vbs")

  就可以将自身复制到C盘virus.vbs这个文件。本句前面是打开这个脚本文件,WScript.ScriptFullName指明是这个程序本身,是一个完整的路径文件名。GetFile函数获得这个文件,Copy函数将这个文件复制到C盘根目录下virus.vbs这个文件。这么简单的两句就实现了自我复制的功能,已经具备病毒的基本特征——自我复制能力。

1 2 3 4 5  下一页

■ 相关内容
 第一个FLASH病毒国内现形!
 Win32.PSW.Gop
 2001年回顾:计算机病毒
 潘多拉魔盒:Vbs蠕虫病毒制造机
 潘多拉魔盒:Vbs蠕虫病毒制造机
 轻轻松松做无毒网管
 为黑客开门的病毒Badtrans开始迅速蔓延
 最有影响力的十大PC病毒
 变形恶魔I-WORM/W32.TOAL,BLD,AW蠕虫病毒
 警惕极度危险的“新概念”新蠕虫病毒感染
 “求职信”病毒/蠕虫行为深入分析
 Redesi又生变种:蠕虫W32.Redesi.B@mm
 当心蠕虫W32/Kiray@MM 删除系统文件
 继尼姆达后 又一危险的新蠕虫Vote病毒
 对Nimda蠕虫的分析和解决方案
 揭开VBS蠕虫生成器的黑色面纱
 W32/Sircam-A蠕虫的清除方法
 网络蠕虫病毒肆虐国内
 利用OutLook漏洞的蠕虫病毒
 RAMEN 蠕虫病毒的介绍
 QAZ蠕虫(后门)剿灭记
 分析一个linux下的蠕虫(10.06)
 移除相关扩展名关联,防范蠕虫病毒
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!