PCclub社区:用户 密码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
太平洋社区 产品论坛 软件论坛
咖 啡 馆 游戏论坛
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软件 下载 摄影  
游戏 二手 视频 通  信 
商城
图库
渠道商情 方案应用 招聘培训
网络设备 服 务 器 办公设备
CPU/内显示器主板显卡
存储设备打印机外设MP4 
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
随身听
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安 台湾
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件 | KC通讯
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 安全资讯
瑞星卡卡第1号反流氓软件追杀令——My123
作者:佚名 责任编辑:caihao

流氓软件My123分析报告

  恶意程序My123

  这是一个使用[C++]编写的,使用驱动保护的恶意程序。系统被感染后,打开IE或者其他浏览器起始页面被篡改为http://***.my123.com/。通过其他恶意程序或者自身下载升级下载并得到执行。

  该程序修改IE起始页,并使用HOOK技术,导致Start Page内容无法正确读取,使用随机文件名达到屏蔽文件名清除模式。

  1. 恶意软件的升级

  首先下下载升级内容,然后从升级配置中获取更进一步的自身升级地址。

  http://dl.hao318.com/dl/mspalnt1.ini
  http://dl.hao318.com/dl/mspalnt2.ini
  http://dl.hao318.com/dl/mspalnt3.ini

  2. DLL本体会复制到系统目录(%SYSTEMDIR%)

  驱动则被复制到驱动目录(%SYSTEMDIR%\Drivers\)

  3. 创建注册表项

  HKEY_LOCAL_MACHINE\Software\wsword
  HKEY_LOCAL_MACHINE\Software\mspalnt
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce

  添加数据为%SYSTEMDIR%\Rundll32.exe "%SYSTEMDIR%\[随机文件名].DLL",DllCanUnloadNow
  %SYSTEMDIR%\Rundll32.exe "%SYSTEMDIR%\[随机文件名].DLL",DllUnregisterServer

  4. 会安装驱动进行自我保护

[上一页] [1] [2]
  下一篇:黑客公布WinXP攻击代码 能关闭Windows防火墙  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
更多相关搜索: 卡卡    my123专杀   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·比Google还先进?体验微软版“虚拟地球”
·无法兼顾:数个Windows Live项目被挂起
·微软官方Vista RTM下载已经开始
·用QQ WLM iNowShare随意共享文件
·全新QQ空间4.0全屏版效果图抢先看
·以分享为荣!优秀在线网络硬盘横向评测
·照片调色系列教程(8):塑造“菲”风格灰色调时尚
·用Fireworks绘制飞利浦手机
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 网站律师 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__