欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 病毒分析 >> 教程正文

最新蠕虫病毒“SP2杀手”分析报告          【字体:
最新蠕虫病毒“SP2杀手”分析报告
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-29    

 








最新蠕虫病毒“SP2杀手”分析报告

  “SP2杀手”病毒利用了人们对 微软 Windows XP SP2补丁的好奇心,针对人们的心理弱点欺骗用户下载运行。通过局域网和电子邮件两种方式传播,伪装成SP2补丁的破解程序。当系统时间为大于等于23日时,对预先设定的两个网站进行 DOS攻击 。

一、病毒评估

  病毒中文名:SP2杀手
   病毒英文名:Worm.Pikis.b
   病毒类型: 蠕虫 病毒
   病毒危险等级:★★★☆
   病毒传播途径:局域网/邮件
   病毒依赖系统:Windows 9X/NT/2000/XP

二、病毒的破坏

  1.在中毒电脑的C盘和D盘收集电子邮件地址,向外疯狂发送病毒邮件,严重消耗系统资源。
   2.当前系统时间大于等于23日时,对预先设定的两个网站进行DOS攻击。

三、技术分析

  1.蠕虫病毒,运行后,将自己复制到%SYSTEM%目录下,文件名为“CRACK_BAT.EXE”、“SYSTEMS.EXE”、“IQ.DAT”、“FTTP.EXE”。
   2.修改系统文件“system.ini”,在其中的[boot]节的shell里加入自己“systems.exe”,实现开机自启动。
   3.病毒第一次运行时,会显示一个消息框“Install Crack for WindowsXP Sp2 99.006.34?”,当用户点“Yes”按钮之后,会提示“Not found package WindowsXP Sp2!”,病毒借此来欺骗用户伪装自己。
   4.当系统日期大于等于23号时,病毒将对“Http://www.ufacom.ru”和“Http://www.sco.com”发动Dos攻击。
   5.病毒会枚举局域网资源,尝试连接到目标系统并复制过去,路径为\C$\porno.exe,以达到传播目的。
   6.病毒会搜索C:\、D:\文件中的Email地址,向外大量发送病毒邮件传播自己,严重消耗网络资源。病毒邮件的标题是:“Hello”、“Forum”、“Crack”,正文为“Install package. Enjoy!”、“Access Denied!!! Please enter password:JJJK56RtE and install pack”,附件名为“GetAdmin.exe”、“Setup.exe”、“Crack.exe”等。

四、病毒解决方案

  1. 进行升级

  瑞星公司将于当天进行紧急升级,升级后的软件版本号为16.41.40,该版本的瑞星杀毒软件可以彻底查杀“SP2杀手”病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站下载升级包进行升级,或者使用瑞星杀毒软件的智能升级功能。

  2.使用在线杀毒和下载版
   用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品是通过手机付费使用的,用户可以到瑞星网站上查看相关产品。

五、安全建议

  1.建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。

  2.关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。

  3.经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、 震荡波 等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。

  4.使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

  5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

  6.了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些 注册表 知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。

  7.最好安装专业的杀毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报, 这样才能真正保障计算机的安全。

  8.用户还应该安装个人 防火墙 软件进行防黑。由于网络的发展,用户电脑面临的 黑客 攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    Windows XP教程《两款最新Mi
    求最新能用卡巴斯基激活码!!
    怎么解决这个人~~~防范2003蠕
    怎么解决人~~~防范2003蠕虫王
    求木马克星最新版本的和最新
    卡巴斯基病毒库最新的数据包
    蠕虫病毒怎么杀?
    急救啊~~~最新的熊猫烧香怎样
    急求最新瑞星个人防火墙
    windows最新操作系统?
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网