影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品

電子科大論壇-非清水河畔

 找回密碼
 注冊(cè)(開(kāi)放注冊(cè))
查看: 7641|回復(fù): 1
打印 上一主題 下一主題

[應(yīng)用技術(shù)] 瑞星病毒技術(shù)分析報(bào)告——“磁盤(pán)精靈蠕蟲(chóng)”病毒摘要..

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2008-2-16 14:26:17 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
危險(xiǎn)等級(jí):★★★
病毒名稱:Worm.Win32.DiskGen.a
中文名稱:磁盤(pán)機(jī)(磁盤(pán)精靈蠕蟲(chóng))
感染的操作系統(tǒng): Windows XP, Windows NT, Windows Server 2003,
Windows 2000
1、此程序?yàn)閃orm類型程序
2、病毒運(yùn)行后,會(huì)把自己復(fù)制到%system32%、%system32%\com目錄下,文件名為:lass.exe文件屬性設(shè)為隱藏。
3、建立一個(gè)dghauweugsdgerh互斥量,保證進(jìn)程中只有一個(gè)病毒在運(yùn)行。
4、病毒會(huì)釋放2個(gè)文件來(lái)輔助病毒運(yùn)行smss.exe、netcfg.dll,用來(lái)實(shí)現(xiàn)雙進(jìn)程保護(hù),當(dāng)用戶去結(jié)束進(jìn)程時(shí),必須把smss.exe 跟 lass.exe同時(shí)結(jié)束,否則的話,其中的任何一個(gè)程序會(huì)把別一個(gè)進(jìn)程自動(dòng)啟動(dòng)。
5、病毒會(huì)修改注冊(cè)表項(xiàng),
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden" = 0x00000000,當(dāng)用戶用Explorer.Exe查看文件時(shí),將看不到隱藏的文件, 這樣就簡(jiǎn)單的實(shí)現(xiàn)了文件隱藏的功能。
6、當(dāng)病毒運(yùn)行后,會(huì)遍歷每個(gè)磁盤(pán),在每個(gè)磁盤(pán)根目錄下建立一個(gè)autorun.inf,并把自己復(fù)制到每個(gè)磁盤(pán)根目錄下,命名為:pagefile.pif。當(dāng)用我的電腦雙擊磁盤(pán)打開(kāi)、點(diǎn)擊磁盤(pán)自動(dòng)播放或在運(yùn)行中直接輸入盤(pán)符進(jìn)入磁盤(pán)時(shí)病毒會(huì)自動(dòng)運(yùn)行。
autorun.inf文件內(nèi)容如下:
[AutoRun]
open=pagefile.pif
shell\open=打開(kāi)(&O)
shell\open\Command=pagefile.pif
shell\open\Default=1
shell\explore=資源管理器(&X)
shell\explore\Command=pagefile.pif
7、病毒遍歷C盤(pán)以后的每個(gè)磁盤(pán),對(duì)每個(gè)磁盤(pán)的EXE文件進(jìn)行感染。感染后的程序,運(yùn)行后會(huì)先運(yùn)行病毒,然后運(yùn)行用戶的EXE文件。
2#
發(fā)表于 2008-2-17 11:20:27 | 只看該作者
我用過(guò)很長(zhǎng)時(shí)間的瑞星殺毒軟件,是正版用戶,如果實(shí)時(shí)監(jiān)控不關(guān),病毒庫(kù)及時(shí)升級(jí),把微軟的補(bǔ)丁打全,是不會(huì)中病毒的。

本版積分規(guī)則

手機(jī)訪問(wèn)本頁(yè)請(qǐng)
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問(wèn)題或是相關(guān)責(zé)任請(qǐng)聯(lián)系站長(zhǎng)!
站長(zhǎng)電話:0898-66661599    站長(zhǎng)聯(lián)系QQ:12726567   
站長(zhǎng)微信:hainanok
請(qǐng)掃描右邊二維碼
www.myujob.com

小黑屋|手機(jī)版|Archiver|電子科大論壇-非清水河畔 ( 瓊ICP備10001196號(hào)-2 )

GMT+8, 2025-11-6 20:25 , Processed in 0.147845 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 電子科大論壇-非清水河畔校園招聘

快速回復(fù) 返回頂部 返回列表