亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
艾妮感染型病毒下載器的解決

http://m.yibo1263.com 2008/4/26 10:45:45  來源:金山軟件  編輯:張佳奇
 

  這個艾妮病毒下載器和去年流行的艾妮(ANI)蠕蟲有很大不同,這里的艾妮是一個木馬下載器。

  病毒特點:

  1.更強的感染能力

  該病毒會感染所有體積從40k到4M之間的.exe文件,針對這些體積小的文件進行感染有一個好處,就是能盡可能的捕獲那些小巧的綠色型應(yīng)用程序,利用這些小程序受人們喜歡、經(jīng)常得到傳播的優(yōu)點,病毒可以實現(xiàn)更快的擴散。

  2.在各磁盤分區(qū)生成自動運行的病毒文件

  “艾妮”會在各磁盤分區(qū)的根目錄下生成AUTO病毒文件ntldr.exe;和對應(yīng)的autorun.inf,只要用戶在中毒電腦上使用U盤等移動存儲設(shè)備,“艾妮”就可以傳染到這些設(shè)備上。

  注意:將病毒生成的NTLDR.EXE是Windows引導(dǎo)文件NTLDR區(qū)分開,后者沒有擴展名,只存在于C盤根目錄,是windows啟動時的引導(dǎo)文件,NTLDR丟失,將會造成系統(tǒng)不可啟動。

  3.劫持安全軟件,同時黑吃黑劫持其它病毒

  使用映像劫持對抗安全軟件的病毒很多,這個艾妮除劫持主流安全軟件之外,還會把很多病毒的程序也劫持掉,達到獨占系統(tǒng)資源的目的。

詳細(xì)分析作案流程:

  1.復(fù)制自身到%windir%\fonts\system\ati2evxx.exe并運行

  2.創(chuàng)建自啟動加載項

  在”SoftWare\Microsoft\Windows\CurrentVersion\Run”下,創(chuàng)建

  ”TBMonEx”;字串,指向病毒程序c:\windows\fonts\system\ati2evxx.exe,實現(xiàn)開機自動加載。

  3.創(chuàng)建安裝信息

  添加[HKEY_LOCAL_MACHINE\SOFTWARE\logogo]

  ”setup”=”yes”;

  4.劫持主流安全軟件和部分流行病毒

  ”SOFTWARE\Microsoft\Windows;NT\CurrentVersion\Image;File;Execution;Options\”;下創(chuàng)建

  Logo1_.exe;Navapw32.exe;Navapsvc.exe;NMain.exe;navw32.EXE;KVFW.EXE;KAVSvcUI.exe

  KAVPFW.EXE;KAV32.exe;KvXP.kxp;KVSrvXP.exe;KVMonXP.kxp;KVwsc.exe;KAVsvc.exe

  KWatchUI.EXE;360Safe.exe;360rpt.exe;修復(fù)工具.exe;RAVmonD.exe;RAVmon.exe

  RAVtimer.exe;Rising.exe;Rav.exe;RavMon.exe;Ravtimer.exe;Iparmor.exe;TrojanHunter.exe

  THGUARD.EXE;PFW.EXE;EGHOST.EXE;MAILMON.EXE;ZONEALARM.EXE;WFINDV32.EXE

  360tray.exe;WEBSCANX.EXE;VSSTAT.EXE;VSHWIN32.EXE;VSECOMR.EXE;VSCAN40.EXE

  VETTRAY.EXE;VET95.EXE;TDS2-NT.EXE;TDS2-98.EXE;TCA.EXE;TBSCAN.EXE

  SWEEP95.EXE;SPHINX.EXE;SMC.EXE;SERV95.EXE;SCRSCAN.EXE;SCANPM.EXE

  SCAN95.EXE;SCAN32.EXE;SAFEWEB.EXE;FESCUE.EXE;RAV7WIN.EXE;RAV7.EXE

  PERSFW.EXE;PCFWALLICON.EXE;PCCWIN98.EXE;PAVW.EXE;PAVSCHED.EXE

  PAVCL.EXE;NVC95.EXE;NUPGRADE.EXE;NORMIST.EXE

  NMAIN.EXE;NISUM.EXE;NAVWNT.EXE;NAVW32.EXE;NAVNT.EXE;NAVLU32.EXE

  NAVAPW32.EXE;N32SCANW.EXE;MPFTRAY.EXE;MOOLIVE.EXE;LUALL.EXE

  LOOKOUT.EXE;LOCKDOWN2000.EXE;JEDI.EXE;IOMON98.EXE;IFACE.EXE

  ICSUPPNT.EXE;ICSUPP95.EXE;ICMON.EXE;ICLOADNT.EXE;ICLOAD95.EXE

  IBMAVSP.EXE;IBMASN.EXE;IAMSERV.EXE;IAMAPP.EXE;FRW.EXE;FPROT.EXE

  FP-WIN.EXE;FINDVIRU.EXE;F-STOPW.EXE;F-PROT95.EXE;F-PROT.EXE;F-AGNT95.EXE

  EXPWATCH.EXE;ESAFE.EXE;ECENGINE.EXE;DVP95_0.EXE;DVP95.EXE;CLEANER3.EXE

  CLEANER.EXE;CLAW95CF.EXE;CLAW95.EXE;CFINET32.EXE;CFINET.EXE;CFIAUDIT.EXE

  CFIADMIN.EXE;BLACKICE.EXE;BLACKD.EXE;AVWUPD32.EXE;AVWIN95.EXE

  AVSCHED32.EXE;AVPUPD.EXE.AVPTC32.EXE;AVPM.EXE;AVPDOS32.EXE;AVPCC.EXE

  AVP32.EXE;AVP.EXE;AVNT.EXE;AVKSERV.EXE;AVGCTRL.EXE;AVE32.EXE

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
镇宁| 珠海市| 澳门| 滦平县| 通山县| 全椒县| 武功县| 昌黎县| 天长市| 五华县| 泾阳县| 马关县| 西城区| 东丰县| 黄石市| 兰西县| 鄂托克前旗| 双柏县| 和林格尔县| 外汇| 永昌县| 谷城县| 德兴市| 讷河市| 大埔县| 曲阳县| 庆安县| 夏津县| 武冈市| 庆城县| 灵寿县| 苗栗县| 阿坝| 竹溪县| 漠河县| 浪卡子县| 仙桃市| 平南县| 金沙县| 和硕县| 呼和浩特市|