荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: lvyou (≈北风迎头再遇≈), 信区: Virus
标  题:  美国出现打火警电话后删硬盘的新病毒.
发信站: 荔园晨风BBS站 (Thu May 31 12:42:44 2001), 转信

发信人: greativeman (海啸), 信区: Virus
标  题: 美国出现打火警电话后删硬盘的新病毒
发信站: 逸仙时空 Yat-sen Channel (Wed Apr 12 12:35:49 2000), 站内信件

   2000年4月1日,在美国相继发现了拨打紧急电话号码"911"之后,将会删除用户

盘和特定目录的所谓最新型的病毒。该病毒被称为"chode"、"Firk
in"、"Foreskin"等。FBI(美国联邦调查局)的NIPC(社会基础设施保护中心)和

防病毒软件供应的各家公司,都对此病毒相继发出警告。目前,感染对象只
限于那些与美国特定ISP(因特网服务商)联接的、使用英语版Windows的机器。
  利用共有驱动器功能传播病毒
    与许多病毒使用邮件附件来传染其他用户手法相对照,Chode病毒则是利用
Windows的共有驱动器功能来传染的。病毒在其内部设置将美国的特定ISP(如AT
&T Worldnet和AOL、PSINet等共计六家公司)的子网名录,自动访问这些子网上的


电脑(IP地址)。发现如果有未经密码保护,并具有共有驱动器的计算机的话,便

会使它感染病毒。
    Chode病毒具有复数发病功能。(1)找出不保护共有驱动器的计算机,复制自

己,并登录在“开始”菜单中的功能;(2)改变批处理文件(autoexec.ba
t)使其拨打911,或者格式化硬盘的功能;(3)每月19日,自动删除C盘中文件的

功能等。第(2)项并不一定会发生,但据说会根据一定的概率运行。
    日本国内也不能粗心大意    虽然感染的是联接美国特定ISP的英语版
Windows的计算机,但是,在日本还
是应当对此加以注意。这是因为,只要有病毒源码文件,“便可使其对应日语版
电脑”(Simantech SARC Japan公司经理-星泽裕二)。日本国内ISP的子网也有
可能被病毒登记。为了不让第三者感染病毒,用户有必要脱离共有设定。另外,今

后具有同样功能的病毒,通过邮件等被传送过来的可能性也是可想而知的。(
Nikkei Internet Technol ogy)

--
※ 来源:.逸仙时空 Yat-sen Channel bbs.zsu.edu.cn.[FROM: 192.168.3.
28]

--
              ┏━━━━━━━━━━━━━━━━━━━━━━━━━━┓
              ┃                                                    ┃?
              ┃      欢迎访问:HTTP://192.168.28.190/LVYOU        ┃
              ┃                                                    ┃
              ┗━━━━━━━━━━━━━━━━━━━━━━━━━━┛?


※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.28.29]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店