· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

特洛伊病毒 Win32/Kollah.AB对文件加密

发布时间:2007.08.02 05:07     来源:赛迪网    作者:冠群金辰

病毒特征

病毒名称:Win32.Kollah.AB

疯狂性:低

破坏性:中

病毒描述:

Win32/Kollah.AB是一种特洛伊病毒,能够将被感染机器上的文件加密,使文件不能使用。

运行时,Win32/Kollah.AB复制到%System%\ntos.exe ,并修改以下注册表,为了在每次系统启动时运行病毒:

HKLM\software\microsoft\windows nt\currentversion\winlogon\userinit 
= "%System%\userinit.exe,%System%\ntos.exe,"

注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and Windows NT默认的系统安装路径是C:\Winnt\System32;Windows 95、Windows 98 和 Windows ME 的是C:\Windows\System;Windows XP 的是C:\Windows\System32。

病毒危害,将文件加密。

建议:

不要随意运行exe文件;设置强壮的管理员账号。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全基础知识 学习手工查杀病毒的方法 (08-01) · 安全小技巧 测测你的杀毒软件是否真的放心 (08-01)
· 联通联合中国绿线推1010-1010品牌通信业务 (08-01) · 烽火网络:欲做中国数字豪宅领域的领跑者 (08-01)
· 烽火网络中标网通光纤收发器等联合采购项目 (08-01) · 只买对的不买贵的 4款暑期低价手机推荐 (08-01)
· 搜音乐用百度 搜影视用狗狗已成网民习惯 (08-01) · 会"省"才会"花" 购机用机省钱招术全分享 (08-01)
· 《变形金刚》精神 海尔对讲机手机功能百变 (08-01) · FPGA创新中心落户无锡国家集成电路设计基地 (08-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..