精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>电脑技术>>● 电脑病毒>>☆病毒资料☆>>文件型病毒W32/Donut简介

主题:文件型病毒W32/Donut简介
发信人: hdhit(逍遥子)
整理人: snaix(2002-01-13 02:21:07), 站内信件


--------------------------------------------------------------------------------

『金山反病毒资讯网』        2002年01月10日 15:50:01 

  发现日期:2002-01-09

  最早出现国家:捷克人民共和国

  长度:未知

  病毒类型:文件感染型

  别名:Donut (F-Secure), W32.Donut (NAV) 

  病毒简介:这是全球首次出现的第一个专门感染微软.Net的病毒。由于.Net并不多见的系统要求及复制环境所限,该病毒很难广泛传播开来。而且.Net必须安装在Windows2000/XP系统上,此病毒才能发作。它只感染一些MSIL PE 文件。

  另外,它是一个文件传染型病毒,能够感染当前目录下扩展名为.EXE的.Net文件。此病毒不会驻留内存,一旦运行,会出现如下对话框:

  



  此病毒最初是用Win32汇编语言及MSIL(微软中间语言)进行编写的。

  中毒迹象:

  病毒发作后会出现标题为“.NET.dotNET by Benny/29A”的对话框,且显示“This cell has been infected by dotNET virus!”信息。

  传播方式:

  这是一个文件传染型病毒,通过感染本地系统中的.Net可执行文件来达到传播的目的。被感染文件必段删除或从备份中恢复才能阻止该病毒的传播。




----
我是鱼,你是虾,都来灌水乐哈哈! 

[关闭][返回]