尼姆达病毒(Nimda)传播速度有多快?半小时内传遍全球的蠕虫病毒解析 seo专员整站
谷歌推广
网络
发布时间:2026-01-18
浏览: 次 一、谶曰

小白问大东:“生物病毒有传播很快的,那电脑病毒有快慢的区别吗?”
大东有哦,给你举个例子呢!有一个软件传播得很快,它就是 Nimda ,Nimda 是传播最快的软件之一。
小白:哦?这是什么病毒?
大东:尼姆达病毒属于典型的蠕虫病毒,它是由脚本语言编写而成的。这种病毒能够通过 email 进行传播,也可以借助共享网络资源来传播,还能通过 IIS 服务器以及网页浏览等途径来传播。并且,它会修改本地驱动器上的.htm 文件、.html 文件和.asp 文件。此病毒还可以让 IE 以及加载产生.eml 病毒文件。
病毒(图片来自网络)
小白:哇,那它有多快呢?
这种病毒在 2001 年 9 月 18 日上午 9 点 08 分被发现。半小时内它传遍了世界。它的传播范围和破坏程度比前一段时间极度肆虐的“红色代码”病毒大很多。
小白:那可真是十分可怕了。
二、话说事件
小白:为什么它会这么大规模地爆发啊?
尼姆达借助互联网得以迅速传播,在当时它是传播速度最快的病毒。互联网服务器是尼姆达病毒的主要攻击目标。尼姆达能够通过邮件等多种途径进行传播,这便是它能够迅速且大规模爆发的原因。
小白:那它具体表现是什么呢?
尼姆达病毒会在用户的操作系统里建立一个后门程序,这样侵入者就能拥有当前登录账户的权限。尼姆达病毒的传播导致很多网络系统崩溃,并且服务器资源都被蠕虫给占用了。从这种角度去看,尼姆达实际上也是 DDOS 的一种。
病毒(图片来自网络)
小白问大东:“我还是不太明白呢,你给我再介绍介绍这个病毒吧,比如说它是怎样传播的呀?”
大东称该病毒会借助 email 进行传播。用户邮件正文若为空且看似没有附件,但实际上邮件中嵌入了病毒的执行代码。在用户未安装微软补丁包的情况下收取邮件,当他们预览邮件时,病毒已在不知不觉中开始执行。
小白:那它是如何运作的呢?
在正常运行过程中,病毒在加载、开端口、扫描弱口令以及感染等操作时会执行。它会将自身复制到临时目录,然后运行临时目录中的副本。病毒还会在特定目录生成 load.exe 文件,并且会修改.ini 中的 shell,把 shell=.exe 改为.exe load.exe -,这样一来,在下次系统启动时,病毒仍能被激活。
小白:哇……还有什么呢?
大东:在目录下,病毒会生成一个副本,这个副本是.dll。病毒为了通过邮件传播自己,使用了 MAPI 函数,该函数会读取用户的 email,并且从中读取 SMTP 地址和 email 地址。另外,病毒在运行时会运用执行系统里的一些命令,像 NET.EXE、USER.EXE、SHARE.EXE 等。它会把 Guest 用户添加到组(针对 NT/2000/XP),同时激活 Guest 用户,并且还会把 C 盘的根目录共享出来。
小白:听起来还是个很复杂的病毒呢!
三、大话始末
大东:看你这么感兴趣,我再给你讲讲它的感染方式吧!
小白:好啊好啊~
Worms.Nimda 运行时会进行以下操作:搜索本地硬盘中的 HTM 和 HTML 文件以及邮箱,以从中找到 email 地址并发送邮件;搜索网络共享资源,把病毒邮件放入别人的共享目录中;利用病毒的方法攻击随机的 IP 地址,若遇到未安装补丁的 IIS 服务器,就会感染该病毒。该蠕虫利用它自身的 SMTP 服务器来发出邮件,并且通过已经配置好的 DNS 获取到一个 mail 服务器的地址。
小白:就是收到邮件才会被攻击咯?
大东说不止这样,Worms.Nimda 在运行时,会去查找本地的 HTM 文件和 ASP 文件,然后把生成的带毒邮件放置到这些文件当中,并且加入脚本。如此一来,每当那个网页被打开的时候,就会自动打开那个染毒的.eml 文件。
病毒(图片来自网络)
小白:这可真是防不胜防哦!
大东说,该邮件是通过网络共享的。在资源管理器中选中该文件后,会自动预览该文件。但因为存在漏洞,导致蠕虫自动运行。所以,即使不打开文件,也会感染病毒。当病毒执行时,它会在目录下生成 MMC.EXE 文件,并把该文件的属性改为系统、隐藏。
小白:然后也不会被发现?
大东表示确实如此,病毒会将自身覆盖在目录下的.DLL 文件上。.DLL 文件是套件运行所必需的库,写字板等程序也需要用到这个动态库。只要是要使用这个动态库的程序启动,就会引发该病毒的激活。病毒会把自身复制到目录中,并改名为 load.exe,每当系统启动时,就会自动运行该病毒。病毒会建立一个 guest 的访问帐号,且是以超级管理员的权限来建立的,目的是允许别人进入本地系统。病毒还会改变设置,从而导致无法显示隐藏文件以及已知文件的扩展名。
小白:天啊,还有哪些传播途径呢?
它首先是感染文件,尼姆达病毒会定位系统中的 exe 文件,然后把病毒代码置入原文件体内,以此来实现对文件的感染。当用户执行这些文件时,病毒就会进行传播。其次是邮件乱发的情况。尼姆达病毒会借助 MAPI 从邮件的客户端以及 HTML 文件里去搜索邮件地址,接着把病毒发送给这些地址。这些邮件带有一个名为 eadme.exe 的附件,在系统(NT 以及 win9x 未安装相应补丁的情况下)中,这个 eadme.exe 能够自动运行,进而感染系统。
小白:我知道,是不是还有网络蠕虫?
大东真聪明,尼姆达病毒会进行扫描,它试图找到 www(万维网)主机和服务器。一旦找到服务器,病毒就会利用已知的系统漏洞来感染该服务器。如果发送成功,蠕虫将会随机修改该站点的 web 页。当用户浏览该站点时,就会被感染。还剩下最后一种,你要不要猜猜它叫什么名字?
小白:我猜不到哦……告诉我吧,大东!
最后一种是局域网。尼姆达病毒会搜索本地网络中的文件共享、文件服务器或终端客户机。它会在这些地方安装一个名为.dll 的隐藏文件,并且会将这个文件放入每一个包含 doc 和 eml 文件的目录中。当用户通过 word 或者写字板打开 doc 或 eml 文档时,相应的应用程序就会执行.dll 文件,进而完成感染。此外,该病毒还能够感染远程的在服务器上被启动的文件。
病毒(图片来自网络)
小白:那应该怎么删除呢?
大东:现在的杀毒软件已经完全预防啦。
小白:真不敢相信没有杀毒软件的时代怎么办?
大东表示是有办法的哦。对于没有网络局域网的企业级用户以及没有网络版的反病毒(杀毒软件)的情况,清除的操作方法如下:可以通过热启动来结束此蠕虫病毒的进程,并且在系统的 temp 文件目录下删除病毒文件。使用约 100k 的无毒.dll 文件去替换 57344 字节的染毒同名.dll 文件,然后将系统目录下 57344 字节的 load.exe 文件彻底删除,同时把根目录下的 mmc.exe 文件也删除。
小白:这样就可以了?
在各逻辑盘的根目录下查找 Admin.DLL 文件,若有则删除这些病毒文件;查找文件名为.eml 的文件并删除;若用户使用的是 NT 或 2000 的操作系统的计算机,要打开“控制面板”,接着打开“用户和密码”,将组中 guest 帐号删除。
小白:真是挺复杂的……
# 互联网
# 就会
# 还会
# 会在
# 会把
# 它是
# 它会
# 给你
# 我再
# 帐号
# 什么呢
# 自动运行
# 会将
# 建立一个
# 目录下
# 该文件
# 茂名网站建设托管
# 目录中
# 自媒体有哪些好网站推广
# 凡客免费网站推广平台
# 网站建设模板背景图
# 多语言网站推广价格多少
# 好啊
# 写字板
# fv国外外链seo
# 信阳网站推广方案
# 游戏推广营销海报
# 上海正规网站seo优化电话
# 昆明企业网站推广方法
# 零食网站的推广方案
# 山西seo助手方案公司
# 网站推广营销策略有哪些
# coolcase开箱网站推广码
# 湛江seo网站分析
# 商丘网站关键词推广优化
# 尼姆达病毒(Nimda)传播速度有多快?半小时内传遍全球的蠕虫病毒解析
# 尼姆达病毒(Nimda)传播速度有多快
# 半小时内传遍全球的蠕虫病毒解析
# 尼姆达
# 达州网络营销推广运营招聘
# box的网站能推广吗
# 南昌谷歌seo厂家地址
# 珠宝行业广告推广营销
相关栏目:
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
AI推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
SEO优化<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
技术百科<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
谷歌推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
百度推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
网络营销<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
案例网站<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
精选文章<?muma echo $count; ?>
】
相关推荐
- 爱情里的偏爱:微信备注藏真心,这样备注你的男人超爱
- 南京刘大爷购长虹空调,享高效售后,看长虹如何提升服
- 超有趣!用手机版美图秀秀制作爱心拼图的操作方法
- 数字化时代微信小程序成日常必备,如何授权及管理你知
- 2025年下半年软考中级职称考试报名时间及入口汇总
- 苹果16手机支持微信双开吗?如何设置微信双开功能?
- 微信群里骂人群主担责?广州互联网法院两宗判决揭示答
- 001my魔域新服职业推荐:战士近战超猛,法师远程
- 抖音播放量如何算收入?吸粉变现及开通商品橱窗全解析
- iPhone11 pro max微信分身版下载安装
- 微粒贷邀好友测额度获红包刷屏,微信停访后仍在挖掘新
- 微信新功能可语音转文字,速看在哪及如何用?
- 豆瓣衰落成老生常谈?核心资产虽在,却为何难现往日辉
- 微信误删好友聊天记录怎么恢复?这三种方法教你搞定
- TikTok赚钱超容易?流量倾斜+电商需求,门槛低
- 当夜幕降临地球的夜晚如何揭开动物世界的神秘面纱?
- 防火墙的要求、功能、附加功能及局限性你了解多少?
- 美颜相机免会员版教程!想拍出完美照片?快来看看怎么
- 微信交易怎样认定洗钱罪?这些前提条件需清楚
- 宝妈在家兼职工作有哪些选择?在线教育与自媒体运营了
- 企业网站建设需从三方面考虑,做好这些很关键
- 微信朋友圈能发实况图啦!快来看看具体操作步骤
- 广西广电(600936):为全资子公司广电网络科技
- 中消协发布消费提示:惕免密支付风险,网购谨慎开启
- 手机功能强大,以识别图片文字为例讲讲具体方法
- 微信的诞生与演变:从初登场到全面繁荣,功能如何不断
- WordPress外贸建站免费插件及自建个人网站方
- 广西百度开户、推广开户及广告投放全面解析,策略与行
- 索尼精选:专注古典爵士,Hi-Res 音乐下载服务
- 网络营销的10种办法,你知道几种?常用方法介绍
- 朋友圈炸锅!微信8.0大更新,新表情及超多新功能来
- 每天用微信?这功能竟能识别提取图片文字,超方便
- 关于微信验证码还款,这些说法错误的题目你会做吗?
- 好用的免费论文查重网站有哪些?Paper dog每
- 9月11日叶县党员姜晓康谈吊瓜增产,党员教育课堂成
- 数字化时代微信*球超13亿用户沟通工具,介绍其特点
- 数字化时代!TikTok官方网站登录入口及常见登录
- 微信这五个功能设置错啦!三个该关却开着,两个该开却
- 小红书品牌号升级企业号,六方面升级+新功能介绍,认
- 微信问世多久?深度剖析其起源、发展与影响
- 飞利浦维修网点查询指南,官方网站与移动应用轻松搞定
- 数字时代音乐资源超丰富!20个实用音乐搜索器和下载
- 数字化时代手机常断网?原因解析:网络信号与手机设置
- X分身app:手机应用轻松双开,畅享便捷与安全!快
- 张一鸣马化腾朋友圈掐架!抖音Tiktok全球下载第
- 微信加人限制原因及常见情况,你知道几个? 抖音营
- 高考后清北复交建群抢生源,北华大学因昵称引发争议?
- 微信分付怎么开通?三种方式及四个步骤助你轻松搞定
- 微信被封莫苦恼!教你三步实现微信账号自助解封
- 新疆洛浦县:聚焦党员培训需求,探索三化一体提升培训

QQ客服