一区二区国产高清视频在线_真人性做爰A片免费_强伦人妻BD在线电影_亚洲熟妇无码AV_免费人成视频在线观看网站_亚洲欧美精品午睡沙发_在线观看无码的免费网站_中文字幕无码A片久久_日韩欧美国产一区精品_久久精品女人天堂av

重慶醫(yī)科大學論壇

 找回密碼
 注冊(開放注冊)
搜索
查看: 1832|回復: 1
打印 上一主題 下一主題

[應用技術] 瑞星病毒技術分析報告——“磁盤精靈蠕蟲”病毒摘要..

[復制鏈接]
跳轉到指定樓層
1#
發(fā)表于 2008-2-16 14:26:17 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
危險等級:★★★
病毒名稱:Worm.Win32.DiskGen.a
中文名稱:磁盤機(磁盤精靈蠕蟲)
感染的操作系統(tǒng): Windows XP, Windows NT, Windows Server 2003,
Windows 2000
1、此程序為Worm類型程序
2、病毒運行后,會把自己復制到%system32%、%system32%\com目錄下,文件名為:lass.exe文件屬性設為隱藏。
3、建立一個dghauweugsdgerh互斥量,保證進程中只有一個病毒在運行。
4、病毒會釋放2個文件來輔助病毒運行smss.exe、netcfg.dll,用來實現(xiàn)雙進程保護,當用戶去結束進程時,必須把smss.exe 跟 lass.exe同時結束,否則的話,其中的任何一個程序會把別一個進程自動啟動。
5、病毒會修改注冊表項,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden" = 0x00000000,當用戶用Explorer.Exe查看文件時,將看不到隱藏的文件, 這樣就簡單的實現(xiàn)了文件隱藏的功能。
6、當病毒運行后,會遍歷每個磁盤,在每個磁盤根目錄下建立一個autorun.inf,并把自己復制到每個磁盤根目錄下,命名為:pagefile.pif。當用我的電腦雙擊磁盤打開、點擊磁盤自動播放或在運行中直接輸入盤符進入磁盤時病毒會自動運行。
autorun.inf文件內容如下:
[AutoRun]
open=pagefile.pif
shell\open=打開(&O)
shell\open\Command=pagefile.pif
shell\open\Default=1
shell\explore=資源管理器(&X)
shell\explore\Command=pagefile.pif
7、病毒遍歷C盤以后的每個磁盤,對每個磁盤的EXE文件進行感染。感染后的程序,運行后會先運行病毒,然后運行用戶的EXE文件。
2#
發(fā)表于 2008-2-17 11:20:27 | 只看該作者
我用過很長時間的瑞星殺毒軟件,是正版用戶,如果實時監(jiān)控不關,病毒庫及時升級,把微軟的補丁打全,是不會中病毒的。
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機訪問本頁請
掃描左邊二維碼
本網站聲明
本網站所有內容為網友上傳,若存在版權問題或是相關責任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機版|Archiver|重慶醫(yī)科大學論壇 ( 瓊ICP備10001196號-2 )

GMT+8, 2025-11-19 08:28 , Processed in 0.358225 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 重慶醫(yī)科大學論壇校園招聘

快速回復 返回頂部 返回列表