Discuz!NT
欢迎 游客 , 注册 | 登录 | 会员 | 界面 | 简洁版本 | 在线 | 帮助
巡路免疫墙 论坛

发表新主题 回复该主题
本主题被查看2553次, 共2个帖子, 1页, 当前为第1页     选择页数: 1      跳转到第   上一主题   下一主题
标题: “反病毒杀手变种B”病毒摘要
比格曼网吧
高中一年级
UID: 9272
来自: 河北省
精华: 0
积分: 391
帖子: 388
注册: 2008-3-27 19:32:00
状态: 离线
威望: 0.00
巡路币: 385.90 元
只看楼主 2008-03-29 20:39
“反病毒杀手变种B”病毒摘要
危险等级:★★★
病毒名称:Worm.Win32.KillAV.b
截获时间:2008.03.06
入库版本:20.35.30
类型:病毒

感染的操作系统:Windows XP, Windows NT, Windows Server 2003, Windows 2000

威胁情况:

传播级别:中

清除难度:困难

破坏力:低



    这是一个Delphi编写的蠕虫病毒,病毒主文件的分析如下:

    该病毒文件运行后会将创建一个互斥量保证系统中只有一个自身副本在运行,运行后病毒会检测系统中是否存在互联网连接,只有存在互联网连接的情况下,才做后面的事情。

    检测到连接后,病毒会枚举当前窗体,如果窗体名称含有常见反病毒软件或工具(如:瑞星,金山等)就会关闭当前窗口;接着病毒会枚举当前系统中是否含有AVP或360的进程,如果发现,会调整系统日期,关闭AVP监控。解除系统保护之后,病毒会去访问一个有漏洞的网站,下载木马病毒到本地执行,同时还会在SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options中添加常用反病毒软件或工具的进程名称,拒绝这些软件或工具,最后病毒会遍历系统中的可移动存储设备,并向这些设备中写入自动运行的脚本,达到传播目的。
#1  
小学一年级
UID: 9630
来自:
精华: 0
积分: 16
帖子: 16
注册: 2008-5-7 13:21:00
状态: 离线
威望: 0.00
巡路币: 4.50 元
2008-05-07 17:31
回复:“反病毒杀手变种B”病毒摘要
刚你定一下,
#2  
发表新主题 回复该主题
本主题被查看2553次, 共2个帖子, 1页, 当前为第1页     选择页数: 1      跳转到第







现在的时间是 2010-09-07 22:49:51
京ICP备09034710号

版权所有 北京巡路网络技术有限公司
         Powered by Discuz!NT 1.0.6666    Copyright © 2001-2010 Comsenz Inc.
Processed in 0 seconds