影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品
電子科大論壇-非清水河畔
標(biāo)題:
瑞星病毒技術(shù)分析報告——“磁盤精靈蠕蟲”病毒摘要..
[打印本頁]
作者:
愛的秋天
時間:
2008-2-16 14:26
標(biāo)題:
瑞星病毒技術(shù)分析報告——“磁盤精靈蠕蟲”病毒摘要..
危險等級:★★★
病毒名稱:Worm.Win32.DiskGen.a
中文名稱:磁盤機(jī)(磁盤精靈蠕蟲)
感染的操作系統(tǒng): Windows XP, Windows NT, Windows Server 2003,
Windows 2000
1、此程序?yàn)閃orm類型程序
2、病毒運(yùn)行后,會把自己復(fù)制到%system32%、%system32%\com目錄下,文件名為:lass.exe文件屬性設(shè)為隱藏。
3、建立一個dghauweugsdgerh互斥量,保證進(jìn)程中只有一個病毒在運(yùn)行。
4、病毒會釋放2個文件來輔助病毒運(yùn)行smss.exe、netcfg.dll,用來實(shí)現(xiàn)雙進(jìn)程保護(hù),當(dāng)用戶去結(jié)束進(jìn)程時,必須把smss.exe 跟 lass.exe同時結(jié)束,否則的話,其中的任何一個程序會把別一個進(jìn)程自動啟動。
5、病毒會修改注冊表項,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden" = 0x00000000,當(dāng)用戶用Explorer.Exe查看文件時,將看不到隱藏的文件, 這樣就簡單的實(shí)現(xiàn)了文件隱藏的功能。
6、當(dāng)病毒運(yùn)行后,會遍歷每個磁盤,在每個磁盤根目錄下建立一個autorun.inf,并把自己復(fù)制到每個磁盤根目錄下,命名為:pagefile.pif。當(dāng)用我的電腦雙擊磁盤打開、點(diǎn)擊磁盤自動播放或在運(yùn)行中直接輸入盤符進(jìn)入磁盤時病毒會自動運(yùn)行。
autorun.inf文件內(nèi)容如下:
[AutoRun]
open=pagefile.pif
shell\open=打開(&O)
shell\open\Command=pagefile.pif
shell\open\Default=1
shell\explore=資源管理器(&X)
shell\explore\Command=pagefile.pif
7、病毒遍歷C盤以后的每個磁盤,對每個磁盤的EXE文件進(jìn)行感染。感染后的程序,運(yùn)行后會先運(yùn)行病毒,然后運(yùn)行用戶的EXE文件。
作者:
冬天太熱
時間:
2008-2-17 11:20
我用過很長時間的瑞星殺毒軟件,是正版用戶,如果實(shí)時監(jiān)控不關(guān),病毒庫及時升級,把微軟的補(bǔ)丁打全,是不會中病毒的。
歡迎光臨 電子科大論壇-非清水河畔 (http://www.hallmarkedu.com/)
Powered by Discuz! X3.4