欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 病毒分析 >> 教程正文

MyDoom最新变种AB分析报告(1)          【字体:
MyDoom最新变种AB分析报告(1)
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-29    

 








MyDoom最新变种AB分析报告(1)

  金山毒霸报道:9月17日,金山毒霸反病毒实验室应急处理中心截获“MYDOOM”的最新变种AB。根据金山毒霸监测网的分析,该病毒会通过ICQ和指定网站传播,大量的邮件服务器已经收到该病毒发送的大量病毒邮件,请各位广大用户提严防该病毒的侵害。 

  以下是该病毒的详情:

  病毒信息:

  病毒名称: Worm.Mydoom.AB
   中文名称: 诺维格变种AB
   威胁级别: 二级
   病毒别名: I-Worm.Mydoom.y[AVP]
   发现日期: 2004.09.17

  病毒简介:

  A、该病毒会把自身复制到windows目录下并以服务的形式随计算机启动而运行.;
   B、通过修改注册表禁止使用注册表工具(regedit);
   C、修改hosts文件使用户无法登录一些安全或反病毒公司主页;
   D、通过ICQ发送带毒链接来传播自身;
   E、从指定的网站下载后门木马到用户机器上;
   F、结束用户机器上的反病毒软件的进程;
   G、向外发送大量的带毒邮件,而造成网络堵塞

技术特点:

  1、把自己复制到%SystemRoot%services.exe

  2、修改注册表:

  A.Win9x:
   在注册表主键"HKLM\SOFTWARE\ Microsoft \Windows\CurrentVersion\Run"下,
   添加如下键值:"serv"="%SystemRoot%services.exe"

  B.Win2000/xp:
   创建服务:
   服务名: NetBios Ext
   显示名称: NetBios Ext
   执行路径: %Windir%\services.exe serv
   启动类型: Automatic

增加HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\Type = "0x10"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\Start = "0x2"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\ErrorControl = "0x1"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\ImagePath =
"%SystemRoot%\services.exe serv"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\DisplayName = "NetBios Ext"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\Security\Security
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBios Ext\ObjectName = "LocalSystem"

  3、修改注册表项

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\DisableRegistryTools = "0x0"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
\DisableRegistryTools = "0x0"

  4、修改%System%\drivers\etc\hosts文件,使用户不能正常登录反病毒相关网站

127.0.0.1 www.avp.com
127.0.0.1 www.viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 www.symantec.com
127.0.0.1 networkassociates.com
127.0.0.1 secure.nai.com
127.0.0.1 downloads1.k asp ersky-labs.com
127.0.0.1 downloads2.kaspersky-labs.com
127.0.0.1 downloads3.kaspersky-labs.com
127.0.0.1 downloads4.kaspersky-labs.com
127.0.0.1 downloads-us1.kaspersky-labs.com
127.0.0.1 downloads-eu1.kaspersky-labs.com
127.0.0.1 kaspersky-labs.com
127.0.0.1 workassociates.com/">www.networkassociates.com
127.0.0.1 us.mcafee.com
127.0.0.1 f-secure.com
127.0.0.1 avp.com
127.0.0.1 www.sophos.com
127.0.0.1 sophos.com
127.0.0.1 www.ca.com
127.0.0.1 ca.com
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1 mast.mcafee.com
127.0.0.1 my-etrust.com
127.0.0.1 www.kaspersky.com
127.0.0.1 www.f-secure.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 update.symantec.com
127.0.0.1 nai.com
127.0.0.1 www.nai.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 www.mcafee.com
127.0.0.1 mcafee.com
127.0.0.1 viruslist.com
127.0.0.1 www.my-etrust.com
127.0.0.1 download.mcafee.com
127.0.0.1 updates.symantec.com
127.0.0.1 kaspersky.com
127.0.0.1 www.trendmicro.com (待续)


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    Windows XP教程《SP2操作系统
    Windows XP教程《SP2升级和使
    Windows XP教程《Windows和它
    Windows XP教程《Windows和它
    Windows XP教程《Windows XP
    Windows XP教程《Windows XP
    Windows XP教程《Windows:取
    Windows XP教程《Windows XP
    Windows XP教程《Windows:我
    Windows XP教程《XP:关机故
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网