- 积分
- 6
- 下载分
- 分
- 威望
- 点
- 原创币
- 点
- 下载
- 次
- 上传
- 次
- 注册时间
- 2010-10-17
- 精华
|
推荐
发表于 2021-2-19 18:36:37
|
只看该作者
来自: 浙江绍兴 来自 浙江绍兴
超级工厂病毒(Stuxnet蠕虫病毒)是世界上首个专门针对工业控制系统编写的破坏性病毒,能够利用对windows系统和西门子SIMATIC WinCC系统的7个漏洞进行攻击。特别是针对西门子公司的SIMATIC WinCC监控与数据采集 (SCADA) 系统进行攻击,由于该系统在我国的多个重要行业应用广泛,被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控。 传播途径:该病毒主要通过U盘和局域网进行传播。历史"贡献":曾造成伊朗核电站推迟发电。
1. 通过MS10-046漏洞传播
病毒运行后会拷贝自身到移动存储上并命名为~WTR数字.Tmp(动态库)和一个注入下列文件名的lnk文件组成:
Copy of ShortCut to .lnk
Copy of Copy of ShortCut to .lnk
Copy of Copy of Copy of ShortCut to .lnk…
在存在MS10-046漏洞的机器上,只需浏览这些lnk,Explorer.exe就会将~WTR数字.Tmp加载起来。
曾经也是感染过此病毒,此病毒删不掉,为蠕虫病毒。最烦人的是删除之后无限复制Copy of Shortcut to (1)文件,我曾经杀毒6小时,以为杀干净了,关机重启照样无限复制Copy of Shortcut to (1)文件。
我是这样解决的
1、把你的电脑文件进行备份。
2、进行系统重装,期间不要插入已经感染的u盘。
3、pe进行格式化全盘,顺便把u盘格式化。
4、重装系统。
5、完美解决。 |
|