Easy To Manage The World Network Technology

TEL:18995488365 QQ:627252942

首 页 企业建站 维护助理 代管之家 网站优化 推广精灵 技术交流 下载中心 客户中心
易管天下域名注册、虚拟主机租售
山寨版“熊猫”继续“烧香 冒充金山毒霸
易管天下-最新信息:《山寨版“熊猫”继续“烧香 冒充金山毒霸 》2008/12/5 21:05:19!网站托管,网站保姆,网站SEO,网站优化,以及搜索引擎研究,SEO技术等
分享到QQ空间 分享到腾讯朋友

山寨版“熊猫”继续“烧香 冒充金山毒霸 
 
易管天下 www.egtx.net  来源:网摘

熊猫烧香病毒随病毒作者被雪藏而渐渐远离人们的视野,网上有关熊猫的代码流传甚广,比熊猫烧香在隐蔽性、抗杀能力、感染能力、传播能力强很多的木马下载器更多,网上公开的熊猫烧香代码可能被作为某些人写病毒的习作。最近就有好事者在这个基础上写了新的变种,这个山寨版熊猫使用毒霸的LOGO作图标。

以下是这个病毒的详细分析:

一、病毒信息

病毒名:win32.bmw.j.75783

病毒体大小:74.0 KB (75,783 字节)

病毒类型:熊猫烧香变种

二、病毒行为

这是一个熊猫烧香的变种,伪装成毒霸的图标来迷惑用户,它还会下载其他病毒并执行。

1.病毒会删除安全软件的开机启动项目和服务项目。

2.每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。

3.每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的   .exe文件。

4.每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。

5.每10秒关闭以下进程,并添加映像劫持,指向ntsd -d


avp.exe    rav.exe    rsagent.exe    ravmon.exe    ravmond.exe   
ravstub.exe    ravtask.exe    ccenter.exe    360tray.exe    360safe.exe
 

6.每30分钟下载一次木马 http://www.xxxxxx08.com/down/down.txt

7.病毒会感染扩展名为exe、pif、com、src的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、jsp、aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载并运行。

感染时排除以下文件夹中的文件


WINDOW Winnt winrar system32 Documents and Settings System Volume Information Recycled
Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting
Common Files ComPlus Applications Messenger InstallShield Installation Information   MSN
Microsoft Frontpage Movie Maker MSN Gamin Zone
 

也不感染NTDETECT.COM和rar后缀的文件。

感染后会在感染目录下创建Desk_top_.ini文件,其内写入当前系统时间。

分享到QQ空间 分享到腾讯朋友
今日头条

·短篇小说:《情场父子兵》
·学海日记:《十年青春正流逝》(卷二
·学海日记:《十年青春正流逝》(卷一
·诗集:《无题的意象》(71-80)
·诗集:《无题的意象》(61-70)
·诗集:《无题的意象》(51-60)
·诗集:《无题的意象》(41-50)
·诗集:《无题的意象》(31-40)
·诗集:《无题的意象》(21-30)
·诗集:《无题的意象》(11-20)

技术交流

· 腾讯微博-iWeibo系统 打造属于
· 什么是WAP?深入了解WAP
· 全面封阻六种主要网络威胁
· 应用指南:利用网络设备防范TC
· 三招提高FTP服务器安全性

网站维护

· 通用电气(中国)网站维护案例分析
· 网站建设、网站维护、网站运营过
· 国家计算机病毒中心发现恶意木马
· 《计算机信息网络国际联网安全保
· 一切从零开始 如何快速提升网站的

客户中心

· 个人诗集《幸福若海》(作者:
· 中卫精艺汽车服务有限公司
· 中卫街搜,爱生活,爱中卫,爱
· 中卫SEO培训-“中卫市企业网站
· 宁夏SEO免费培训--我为自己做代
· 北京九鹿鹿业-鹿血酒(保健酒)
· 电子商务十二五发展规划(全文)
· 易管天下免费培训--我为自己做

相关连接:
上一篇:Vista内核安全漏洞 可遭到拒绝服务攻击
下一篇:有效设置服务器配置防止web入侵
相关网络广告: