readme.html 數(shù)據(jù)恢復(fù) locked 昆山勒索病毒恢復(fù)


readme.html 數(shù)據(jù)恢復(fù) locked
Readme (Nimda)病毒主要通過被感染的電子郵件、網(wǎng)絡(luò)共享和互聯(lián)網(wǎng)站傳播。被感染的電子郵件將包含一個(gè)名為README.EXE的附件。通過一些版本Outlook、Outlook Express和Internet Explorer中的MIME漏洞,不用雙基附件,這一病毒就可以自動(dòng)運(yùn)行。
同時(shí),這一病毒還會(huì)將自己拷貝到Windows目錄,該名為Load.exe和Riched20.dll(都是隱藏文件)。通過在System.ini文件中加入
shell=explorer.exe load.exe -dontrunold
使系統(tǒng)在啟動(dòng)時(shí)自動(dòng)運(yùn)行病毒程序。
通過查找網(wǎng)絡(luò)共享,這一病毒會(huì)向每一個(gè)共享目錄中發(fā)送自己。
通過對IIS服務(wù)器“統(tǒng)一代碼地址遍歷缺陷”的攻擊,他將試圖對網(wǎng)站上的
標(biāo)簽: readme.html locked 數(shù)據(jù)恢復(fù)
Readme (Nimda)病毒主要通過被感染的電子郵件、網(wǎng)絡(luò)共享和互聯(lián)網(wǎng)站傳播。被感染的電子郵件將包含一個(gè)名為README.EXE的附件。通過一些版本Outlook、Outlook Express和Internet Explorer中的MIME漏洞,不用雙基附件,這一病毒就可以自動(dòng)運(yùn)行。
同時(shí),這一病毒還會(huì)將自己拷貝到Windows目錄,該名為Load.exe和Riched20.dll(都是隱藏文件)。通過在System.ini文件中加入
shell=explorer.exe load.exe -dontrunold
使系統(tǒng)在啟動(dòng)時(shí)自動(dòng)運(yùn)行病毒程序。
通過查找網(wǎng)絡(luò)共享,這一病毒會(huì)向每一個(gè)共享目錄中發(fā)送自己。
通過對IIS服務(wù)器“統(tǒng)一代碼地址遍歷缺陷”的攻擊,他將試圖對網(wǎng)站上的
電 話:0512 - 50137726
手 機(jī):13913287116 / 18913254969
標(biāo)簽: readme.html locked 數(shù)據(jù)恢復(fù)
新聞推薦
- 網(wǎng)站優(yōu)化SEO效果多長時(shí)間可以好 2023/04/12
- 南通通悅防水有限公司 2023/02/03
- 制作一個(gè)昆山宣傳片大概成本是多少? 2022/11/08
- 廣告怎么設(shè)計(jì) 昆山廣告設(shè)計(jì)公司 2022/10/27
- readme.html 數(shù)據(jù)恢復(fù) locked 昆山勒索病毒恢復(fù) 2022/09/03
- 做企業(yè)宣傳片 短視頻制作公司 2022/08/31
- 企業(yè)網(wǎng)絡(luò)維護(hù) 在哪里服務(wù)(網(wǎng)站服務(wù)篇) 2022/08/31
- 小程序開發(fā)過程中,新增功能需求該怎么辦? 2022/08/05