万千英语族 科技频道 首页 间谍软件 垃圾邮件 数据修复 反病毒 黑客攻击 安全资料 安全资讯 常用资料 IT传闻 肚皮舞^_^
阅读字体:

没有危害的病毒Win32.Initx 常驻被感染进程

www.iselong.com 作者:


2003年05月27日09:18:19 

  Win32.Initx
  没有危害的Win32病毒,常驻被感染进程中,感染后缀名为“.EXE”的Portable executable (PE)文件格式。有两部分组成:写入被感染程序的加载过程,和一个文件名为“initx.dat”的动态连接库(DLL)。
  繁殖
  病毒在Windows目录,Windows系统目录以及该计算机对网络共享的目录中寻找,并尝试感染后缀名“.EXE”的文件。如果计算机名在任意寄存器中以“CT”开始,那么病毒只感染那些对网络共享目录中的文件。
  在感染时,病毒在被感染文件的所在目录中建立自己的拷贝,文件名为“initx.dat”,然后给被感染文件添加28byte长的加载过程,这样,被感染文件运行时就激活了病毒库“initx.dat”。把加载代码写入到原程序代码段的剩余空间,这样,文件的大小不改变。
  感染过程图示:
           已被感染了的目录                     正被感染的目录
     ---------------------     ---------------------
   文件1 文件4
   文件2 文件5          
                …                                  …  
  被感染的文件.exe                        文件牺牲品.exe <---在文件中加
                                      28byte的病毒加载过程
       initx.dat              -->              initx.dat     <--- 病毒的主要部分
  其他
  病毒尝试在网络中找到名字含有“ct”的电脑,并与它连接起来。如果连接成功,病毒在网络中发送被感染电脑的名称。它还把Windows目录的访问权打开,以“ADMIN$”名作为网络共享资源。


相关文章:
资料更新时间: 2004-4-1 12:30:32
资料标题:《没有危害的病毒Win32.Initx 常驻被感染进程》
检索关键字:病毒,黑客,木马,蠕虫,恶意代码
资料编号:2839
资料来源:金山毒霸
万千英语族或其成员转载此文档旨在传达更多资讯之目的,不代表万千英语族赞同或暗示其内容准确性,对于读者参照本文档操作可能造成的任何损失亦不承担任何责任.
万千英语族 英语爱好者的家园
Anti-Spam
Anti-Spyware
数据修复
反病毒知识
Copyright©2000-2005    万千英语族    Not-All-Rights-Reserved.
休闲英语社区 关于我们 友情链接 英语论坛 历史上的今天 英文儿歌 意见反馈 网站地图
Powered By 万千英语族CMS文章发布系统 [SQL Version]