感染win32可执行文件,企图 【程序编程相关:c语言学习之一】
这个mtx病毒包括三个部分——蠕虫.病毒与后门程序.它在32位系统中传播:病毒部分 【推荐阅读:万年历 版本更新】
这个病毒具有不寻常的结构.它包含三个不同的部分(病毒.蠕虫.后门).病毒 【扩展信息:缓冲区溢出(二)】
发送带有染毒附件的e-mail,安装后门程序部分以下载并植入受影响的系统.
部分是重要部分,它将蠕虫.后门
程序代码以压缩的格式放入它的代码内.当感染系统时,它将它们解压缩并植入系统.
该mtx病毒的结构看起来像下面的样子:
------------------
i the virus i --> 安装蠕虫与后门程序到系统中,然后查找并感染win32可执行
文件.
i installation i
i and infection i
i routines i
------------------
i worm code i --> 被解压缩并作为单独运行的程序
i (compressed) i
------------------
i backdoor code i --> 被解压缩并作为单独运行的程序
i (compressed) i
------------------
这个蠕虫的代码中并不包含感染系统的全部必须程序,那个蠕虫文件被病毒作为一
个普通文件感染然后发送.
使用这种方式的原因还不清楚,可能这个部分的程序是有不同的人写的.
病毒部分包含下列文本:
sab.b virus
software provide by [matrix] vx team: ultras, mort, nbk, lord dark,
del_armg0, anaktos
greetz: all vx guy in #virus and vecna for help us
visit us at:
http://www.coderz.net/matrix
... 下一页