PCclub社区:用户 密码 注册 www.pconline.cn 汽车网 游戏网 女性网
太平洋电脑网
太平洋社区 产品论坛 软件论坛
咖 啡 馆 游戏论坛
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软件 下载 摄影  
游戏 二手 视频 通  信 
商城
图库
渠道商情 方案应用 招聘培训
网络设备 服 务 器 办公设备
CPU/内存显示器主板显卡
游戏硬件打印机存储外设
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
MP3/MP4
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安 台湾
   
   
首页 | 资讯 | 网络 | 系统 | 开发 | 其它 | 课程 | 考题下载 | 职场 | 找工作 | 找人才 | 服务指南
 
  认证专区: | Cisco | Microsoft | Sun | Oracle | IT设计 | 软件水平考试 |
 
您现在的位置: 招聘与培训 > 操作系统栏目 > 其它系统认证 > 其它认证 免费新闻代码RSS新闻聚合
 

最近猖獗的熊猫烧香病毒分析与解决方案

作者:鑫鑫 责任编辑:lujiezhen

 

  一、病毒描述:

  含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

  二、病毒基本情况:

  [文件信息]

  病毒名: Virus.Win32.EvilPanda.a.ex$
  大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
  SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
  壳信息: 未知
  危害级别:高

  病毒名: Flooder.Win32.FloodBots.a.ex$
  大 小: 0xE800 (59392), (disk) 0xE800 (59392)
  SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
  壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
  危害级别:高

  三、病毒行为:

  Virus.Win32.EvilPanda.a.ex$ :

  1、病毒体执行后,将自身拷贝到系统目录:

  %SystemRoot%\system32\FuckJacks.exe

  2、添加注册表启动项目确保自身在系统重启动后被加载:

  键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  键名:FuckJacks
  键值:"C:WINDOWS\system32\FuckJacks.exe"

  键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  键名:svohost
  键值:"C:WINDOWS\system32\FuckJacks.exe"

  3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。

  C:autorun.inf 1KB RHS
  C:setup.exe 230KB RHS


[1] [2] [下一页]
更多相关搜索: 病毒   

相关文章  
·把握内网通信安全的九项技术措施 [2006-04-17]
·常见病毒、木马进程速查表 [2006-02-24]
·Windows变慢原因分析及解决方法(四) [2005-12-12]
·Windows变慢原因分析及解决方法(三) [2005-12-12]
·病毒编程奥秘:DLL的远程注入技术详解 [2005-12-23]
·安全研究:网络监听技术概览 [2005-09-06]
·安全研究:常见的病毒术语列表 [2005-09-05]
·揭密:各种各样网页病毒源码解析 [2005-07-27]

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
 
关于我们 | 网站地图 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__