Net-Worm.Win32.Cycle.a.exe 是啥样的病毒

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Net-Worm.Win32.Cycle.a.exe 是啥样的病毒相关的知识,希望对你有一定的参考价值。

请高手描述一下 谢谢~

参考技术A 哇,中头踩了,多对多的蠕虫变种病毒
该病毒为蠕虫类,病毒运行后复制自身到系统目录,衍生病毒文件,并删除自身。修改注册表,添加启动项,以达到随机启动的目的。该病毒是以不常见的pif格式为后缀,使用户难以区分,达到迷惑用户的目的。可关闭安全软件的进程和窗口,从而更好的隐藏自身。连接网络下载大量的其它病毒,下载的病毒运行后还可下载更多的病毒体,对用户的电脑信息安全造成严重威胁。该病毒可释放autorun.inf及其对应的可执行文件,使其更难被清除,生命周期更长。
三、行为分析:
1、
文件运行后会释放以下文件:
%Program
Files%\Common
Files\Services\svchost.exe
18,944
字节
%System32%\DirectX9.dll
609,280字节
%DriveLetter%\autorun.inf
74
字节
%DriveLetter%\IO.pif
18,944
字节
感染对象
Windows
98/Windows
ME
/Windows
NT/
Windows
2000/
Windows
XP
传播途径
移动存储,网络传播
注意点:
蠕虫不是木马,他是自己有意识的自我繁殖,寻找漏洞,攻击,复制,变种,以多对多形式传播,比木马(一对一或多)复杂高级很多,很难对付。很多新的变种杀毒软件无法查杀。
你精通c++吗?自己试着破译吧……网上,无能为力
还原可以吗?(成功率10%)

substring如何截取最后几个字符

abc|cdf|edf|gggg|sdjfkldfdf

如上,我想截取最后“|”后面的字符,该怎么写?

1、首先我们打开编程软件主界面,点击界面上方菜单栏里的文件选项,再点击新建目录下的项目选项。

2、然后我们选择控制台应用程序选项,再进行命名为字符串的截取Substring,再点击确定即可。

3、然后系统会自动生成代码。

4、先写一个字符串用于截取测试。

5、使用Substring()截取our 从第11个字符串开始截取截取3个字符串

6、截取字符串测试结果显示无误。

参考技术A string str="123abc456";
int i=3;
1 取字符串的前i个字符
str=str.Substring(0,i); // or str=str.Remove(i,str.Length-i);
2 去掉字符串的前i个字符:
str=str.Remove(0,i); // or str=str.Substring(i);
3 从右边开始取i个字符:
str=str.Substring(str.Length-i); // or str=str.Remove(0,str.Length-i);
4 从右边开始去掉i个字符:
str=str.Substring(0,str.Length-i); // or str=str.Remove(str.Length-i,i);
5 判断字符串中是否有"abc" 有则去掉之
using System.Text.RegularExpressions;
string str = "123abc456";
string a="abc";
Regex r = new Regex(a);
Match m = r.Match(str);
if (m.Success)

//绿色部分与紫色部分取一种即可。
str=str.Replace(a,"");
Response.Write(str);
string str1,str2;
str1=str.Substring(0,m.Index);
str2=str.Substring(m.Index+a.Length,str.Length-a.Length-m.Index);
Response.Write(str1+str2);
参考技术B explode 转成数组取最后一个 参考技术C

建议你这样试试看:

    通过lastIndexOf获取,获取最后‘|’的索引

    调用substring,第一个参数是上一步索引+1

代码如下

var str='abc|cdf|edf|gggg|sdjfkldfdf';

var lastIndex=str.lastIndexOf("|");

str.substring(lastIndex+1)

参考技术D

字符串截取的代码如下:

public static void main(String[] args)

String string = "abc|cdf|edf|gggg|sdjfkldfdf";

String[] array = string.split("\\\\|");

System.out.println(array[array.length - 1]);

代码思路:

    首先将字符串,根据“|”符号,分割成数组;

    取数组最后一个位置的字符串,即可。

这里需要注意的是:

split() 方法根据匹配给定的正则表达式来拆分字符串。

. 、 | 和 * 等转义字符,必须得加 \\\\。

以上是关于Net-Worm.Win32.Cycle.a.exe 是啥样的病毒的主要内容,如果未能解决你的问题,请参考以下文章

卡巴发现手机上有这个病毒 Net-Worm.Win32.Kido.em不能清除