欢迎
游客
,
注册
|
登录
|
会员
|
界面
|
简洁版本
|
在线
|
帮助
巡路免疫墙 论坛
巡路免疫墙 论坛
巡路免疫墙--“健壮企业网,免疫全中国”!
巡路免疫墙预警—网络问题实时播报
“反病毒杀手变种B”病毒摘要
本主题被查看2553次, 共2个帖子, 1页, 当前为第
1
页 选择页数: 1 跳转到第
页
上一主题
下一主题
标题: “反病毒杀手变种B”病毒摘要
hebin1005
比格曼网吧
高中一年级
UID: 9272
来自: 河北省
精华:
0
积分: 391
帖子: 388
注册: 2008-3-27 19:32:00
状态:
离线
威望: 0.00
巡路币: 385.90 元
发短消息
用户资料
树型
回复
引用
只看楼主
2008-03-29 20:39
“反病毒杀手变种B”病毒摘要
危险等级:★★★
病毒名称:Worm.Win32.KillAV.b
截获时间:2008.03.06
入库版本:20.35.30
类型:病毒
感染的操作系统:Windows XP, Windows NT, Windows Server 2003, Windows 2000
威胁情况:
传播级别:中
清除难度:困难
破坏力:低
这是一个Delphi编写的蠕虫病毒,病毒主文件的分析如下:
该病毒文件运行后会将创建一个互斥量保证系统中只有一个自身副本在运行,运行后病毒会检测系统中是否存在互联网连接,只有存在互联网连接的情况下,才做后面的事情。
检测到连接后,病毒会枚举当前窗体,如果窗体名称含有常见反病毒软件或工具(如:瑞星,金山等)就会关闭当前窗口;接着病毒会枚举当前系统中是否含有AVP或360的进程,如果发现,会调整系统日期,关闭AVP监控。解除系统保护之后,病毒会去访问一个有漏洞的网站,下载木马病毒到本地执行,同时还会在SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options中添加常用反病毒软件或工具的进程名称,拒绝这些软件或工具,最后病毒会遍历系统中的可移动存储设备,并向这些设备中写入自动运行的脚本,达到传播目的。
#1
大
中
小
xiaoying
小学一年级
UID: 9630
来自:
精华:
0
积分: 16
帖子: 16
注册: 2008-5-7 13:21:00
状态:
离线
威望: 0.00
巡路币: 4.50 元
发短消息
用户资料
树型
回复
引用
2008-05-07 17:31
回复:“反病毒杀手变种B”病毒摘要
刚你定一下,
#2
大
中
小
本主题被查看2553次, 共2个帖子, 1页, 当前为第
1
页 选择页数: 1 跳转到第
页
论坛跳转...
巡路免疫墙 官方版务专区
巡路免疫墙官方新闻
巡路免疫墙意见和建议
巡路免疫墙--“健壮企业网,免疫全中国”!
巡路免疫墙预警—网络问题实时播报
巡路免疫墙向导—了解巡路经验分享
巡路免疫墙爱问—技术问题讨论交流
巡路免疫墙真强—经典案例征集分享
巡路免疫网络 网管互动专区
网络技术DIY大杂烩(暂定名)
网络科技 前沿播报(暂定名)
娱乐灌水区(暂定名)
现在的时间是 2010-09-07 22:49:51
京ICP备09034710号
版权所有
北京巡路网络技术有限公司
Powered by
Discuz!NT
1.0.6666 Copyright © 2001-2010
Comsenz Inc
.
Processed in 0 seconds