看到一本书上问:在你看来,Nimda是病毒还是蠕虫?不懂啊,谁能解答一下?

最好能说明下蠕虫、病毒、跟蠕虫病毒的三者的理解,谢谢

Nimda第一次是在2001年9月18日出现的病毒,随着它在因特网上的传播,最终引起了整个网络的通信减缓,它的传播通过四个不同的方法,感染包扩微软的Web服务器在内的计算机,因特网信息服务器(IIS)和打开电子邮件附件的用户。和众多以前的病毒一样,Nimda的有效负载似乎是减缓通信本身-因此,除了消耗时间之外它不会出现破坏文件或者导致其他损坏,这种情况下它可能因为太慢而访问失败与服务器的联系或者因为通信损失会被服务器拒绝。由于Nimda是的多尖端分叉的攻击的,它似乎出现的同类型病毒里最麻烦的一个了。它的名字(是“admin”这个词的倒置)很明显是关于“admin.DLL”文件,当它运行的时候就会持续不断的繁殖病毒。

  简述Nimda的工作原理:
•它随机选择一定范围的IP地址并对之进行刺探,尝试找到该IP的机器上存在于IIS的弱点。一个有着暴露的IISWeb服务器的系统会读取包含了植入式JavaScript的网页并自动执行它,在该服务器上所有的网页里生成相同的代码。
•当使用IE5.01或者更早版本的IE浏览器的用户访文被感染Web服务器的时候,他们就会不知不觉得下载带有自动执行JavaScript的页面,导致病毒被随机地发送到连接在因特网上的其他计算机。
•Nimda也能感染Web服务器所在的网络里的有网络共享(部分的文件空间)的用户。
•最后,Nimda会让一个被感染系统发送带有readme.exe附件的电子邮件给本地Windows地址簿里列出的地址。打开或者预览这一附件(这是一个带有JavaScript的网页)的用户将继续传播这个病毒。
尼姆达”(Nimda)新变种病毒简介
  “尼姆达”新变种命名为Worm.Concept.118784。其特点是在病毒源代码中有一段说明:Concept Virus(CV)V.6,Copyright(C)2001,(This"s CV,No Nimda.)。(意思是:这是概念病毒,不是尼姆达病毒。)它在尼姆达病(Worm.Concept.57344)上做的改动有:
  l 附件名从Readme.exe改为Sample.exe;
  l 感染IIS系统时生成的文件从Admin.dll改为Httpodbc.dll;
  l 在NT/2000及相关系统,病毒拷贝自己到Windows的system目录下,不再叫mmc.exe,而用Csrss.exe的名字。
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-06-26
NimdaW32.Nimda.A@mm或者W32.Nimda.A@mm(html)或者W32.Nimda.A@mm(dll)
属于蠕虫病毒.
通过共享文件,和邮件传播.

看到一本书上问:在你看来,Nimda是病毒还是蠕虫?不懂啊,谁能解答一...
Nimda第一次是在2001年9月18日出现的病毒,随着它在因特网上的传播,最终引起了整个网络的通信减缓,它的传播通过四个不同的方法,感染包扩微软的Web服务器在内的计算机,因特网信息服务器(IIS)和打开电子邮件附件的用户。和众多以前的病毒一样,Nimda的有效负载似乎是减缓通信本身-因此,除了消耗时间...

Nimda蠕虫病毒的简介
该病毒会通过email传播,当用户邮件的正文为空,似乎没有附件,实际上邮件中嵌入了病毒的执行代码,当用户用OUTLOOK、OUTLOOK EXPRESS(没有安装微软的补丁包的情况下)收邮件,在预览邮件时,病毒就已经不知不觉中执行了。在正常运行过程(加载,开端口,扫描弱口令,感染)中,病毒执行时会将自己复制到...

世界上最小的电脑病毒是什么?
蠕虫病毒的隐藏地点容易查询,它基本都在邮件中。常见的蠕虫病毒并且危害极大的有以下几种:Nimda尼姆达病毒,主要传播途径是邮件和IIS漏洞,利用IIS漏洞,造成网路拥塞直至瘫痪。CodeRed红色程式码,利用IIS安全漏洞进行传播,破坏计算机主系统并造成计算机不可用,命令计算机大量传送垃圾资讯阻断网路。Happy tim...

请问谁知道常见的电脑病毒名称吗?还有每个病毒的危害在哪里?
以上为比较常见的病毒前缀,有时候我们还会看到一些其他的,但比较少见,这里简单提一下: DoS:会针对某台主机或者服务器进行DoS攻击; Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具; HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去...

病毒的名字叫什么 在电脑里怎么认
(1)系统病毒 系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般共有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。(2)蠕虫病毒 蠕虫病毒的前缀是:Worm。这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件...

蠕虫病毒为什么带来网络赌塞?
主要原因还是蠕虫病毒的自我复制及无限循环理论,摘抄一篇文章给你看看,希望有所帮助: 1 (1)传染方式多。蠕虫病毒入侵网络的主要途径是通过工作站传播到服务器硬盘中,再由服务器的共享目录传播到其他的工作站。但蠕虫病毒的传染方式比较复杂。 (2)传播速度快。在单机上,病毒只能通过软盘从一台计算机传染到另一台计算...

电脑与病毒
4.病毒,通常是黑客等高级程序员为了进行各种网络犯罪而编写的程序,明白一点,病毒就是恶意程序,它也是按编程者本身的要求运行诸如复制,开端口之类的任务,这些事对于电脑用户与计算机,系统来说,都是不好的计算机病毒(computer viruses cv)是一种特殊的具有破坏性的计算机程序,它具有自我复制能力,可通过非授权入侵而隐藏...

急,病毒有什么危害?详细
1.消耗资源 所有计算机病毒都是程序,是程序,则在运行的时候都要占用系统资源。很多病毒都是驻留内存的,也就是说,它们会长期占用系统资源。这必然会造成系统的缓慢。即使是无害的病毒,也会有这个问题——因为它也是程序。这种危害看起来似乎不会造成什么损失,其实不然。1987年莫里斯编的蠕虫病毒,...

计算机病毒有哪些类型
2、“蠕虫”型病毒——通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算机将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。3、寄生型病毒——除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件...

历史上有名的病毒
电脑病毒的历史:磁蕊大战电脑病毒并非是最近才出现的新产物, 事实上, 早在一九四九年, 距离第一部商用电脑的出现仍有好几年时, 电脑的先驱者约翰.范纽曼(John Von Neumann)在他所提出的一篇论文 [复杂自动装置的理论及组织的进行] , 即已把病毒程式的蓝图勾勒出来, 当时, 绝大部份的电脑专家都无法想像这种...

相似回答