欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 病毒分析 >> 教程正文

蠕虫病毒Worm_Funny.A分析报告(5)          【字体:
蠕虫病毒Worm_Funny.A分析报告(5)
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-29    

 








蠕虫病毒Worm_Funny.A分析报告(5)

  技术特点:

   1、将自身复制到:
%SystemRoot%\rundll32.exe(98下会替换系统文件,导致系统不能正常关机)
%System%\explorer.exe
%System%\IEXPLORE.EXE
%System%\userinit32.exe
C:\funny.exe

  2、生成 %System%\BSFIRST2.LOG 日志文件

  3、Win9x/ME下 病毒会修改system.ini文件
[boot]
Shell=explorer.exe
为以下内容
[boot]
Shell=%System%\explorer.exe

  4、病毒每隔60秒,就会注册表主键
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
添加如下键值:
"MMSystem"="%SystemRoot%\rundll32.exe "%System%\mmsystem.dll"", RunDll32"防止用户更改该键。

  5、WinNT/Win2000/WinXP/Win2003系统下,会将注册表主键
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
的键值
"Userinit"="%System%\userinit.exe,"
修改为:
"%System%\userinit32.exe,"

  使得系统加载的不是正常的userinit.exe,而是病毒文件。

  6、病毒会运行多个进程,并监视自身进程是否被关闭,如果关闭,则再启动自身。

  7、病毒会利用MSN,QQ传播,将病毒自身以funny.exe文件名发送给好友,诱使感染用户的好友运行该文件。并发送如下消息之一:

一家新开的酒吧,晚上聚聚,这里有介绍www.***78p.com,记得给我电话
朋友,多注意休息啊,可以到这里放松放松哦,www.***78p.com
我们也来俗一把如何,看MM去,www.***78p.com,够味!呵呵!
日本人在南京大屠杀的铁证!坚决抵制日货www.***78p.com
对中国威胁最大的十个国家!列表www.***78p.com
我见过最漂亮的视频MM (不看可别后悔),www.***78p.com
《中国农民调查》页页血泪,惊动中央 转自网易,www.***78p.com

  8、在C盘根目录下建立一个名为Killme.cmd 或Stopme.cmd文件,则病毒会停止运行。

  9、WinNT/Win2000/WinXP/Win2003下会修改Host文件%System%\drivers\etc\hosts为

  使用用户在访问正常网站转连到www.***78p.com,可能导致对该网站的DoS攻击。

  解决方案:

  A、请使用金山毒霸2004年10月11日的病毒库可完全处理该病毒;

  B、企业级用户请使用金山毒霸网络版来彻底防范该病毒的侵袭;

  C、开启金山毒霸病毒防火墙可防止病毒入侵。

  安全小贴士:  

  A、养成良好的安全习惯。只有不轻易打开即时通讯工具传来的网址、不随便打开来历不明的邮件及附件、不到不安全的网站下载可执行程序、不要执行从 Internet 下载后未经杀毒处理的软件等,才能确保您系统的安全。

   B、经常升级系统补丁。好多网络病毒是通过系统漏洞进行传播的,已出现的重大病毒如:冲击波、震荡波等,都是利用了系统漏洞,所以请您定期到微软网站下载最新的安全补丁,及时补住您系统的漏洞。

  C、使用较为复杂的密码保护。有许多网络病毒通过弱密码攻击用户机器,也就是通过猜测用户机器密码的方式攻击系统,因此使用复杂的密码,将会大大提高计算机的安全系数。(待续)


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    后门病毒知识
    QQ尾巴病毒怎么杀?请告诉我最
    对于病毒我应该怎么样的处理
    Trojan-PSW.Win32.OnLineGam
    关于手机SD卡的病毒`````跪谢
    这是些什么病毒啊??
    每次打开QQ,杀毒软件就提醒发
    Adware.QQHelper.B电脑中了这
    急用病毒,如:熊猫烧香
    slmuv.dll是什么病毒?
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网