赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索

特洛伊病毒 Win32/Kollah.AB对文件加密

发布时间:2007.08.02 05:07     来源:赛迪网    作者:冠群金辰

病毒特征

病毒名称:Win32.Kollah.AB

疯狂性:低

破坏性:中

病毒描述:

Win32/Kollah.AB是一种特洛伊病毒,能够将被感染机器上的文件加密,使文件不能使用。

运行时,Win32/Kollah.AB复制到%System%\ntos.exe ,并修改以下注册表,为了在每次系统启动时运行病毒:

HKLM\software\microsoft\windows nt\currentversion\winlogon\userinit 
= "%System%\userinit.exe,%System%\ntos.exe,"

注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and Windows NT默认的系统安装路径是C:\Winnt\System32;Windows 95、Windows 98 和 Windows ME 的是C:\Windows\System;Windows XP 的是C:\Windows\System32。

病毒危害,将文件加密。

建议:

不要随意运行exe文件;设置强壮的管理员账号。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全基础知识 学习手工查杀病毒的方法 (08-01) · 安全小技巧 测测你的杀毒软件是否真的放心 (08-01)
· 联通联合中国绿线推1010-1010品牌通信业务 (08-01) · 烽火网络:欲做中国数字豪宅领域的领跑者 (08-01)
· 烽火网络中标网通光纤收发器等联合采购项目 (08-01) · 只买对的不买贵的 4款暑期低价手机推荐 (08-01)
· 搜音乐用百度 搜影视用狗狗已成网民习惯 (08-01) · 会"省"才会"花" 购机用机省钱招术全分享 (08-01)
· 《变形金刚》精神 海尔对讲机手机功能百变 (08-01) · FPGA创新中心落户无锡国家集成电路设计基地 (08-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管