| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
ARP新形态 百万Q币病毒文件列表与清理发
ARP新形态 百万Q币病毒文件列表与清理发
作者:未知 文章来源:赛迪网 点击数: 更新时间:2008-1-4 1:08:40
ARP新形态-百万Q币病毒文件列表与清理发送
具客户反馈,上网点击“百万Q币”广告连接到虚假网站地址,采用ARP欺骗拦截http会话。 9>:ZG^'  
R7}@+*4{V[  
病毒感染可执行文件,并能够阻止安全工具的使用,例如:360,IceSword... B3kF}46  
O -%  
病毒文件自身隐身在windows\system32\com\LSASS.exe SMSS.exe,netcfg.dll... [eKZ<@Y  
4~DhC >o  
并在本地磁盘和移动存储设备上建立2个隐藏文件,Autorun.inf和Pagefiles.pif文件 L~I;J{1v  
4M&w P7)  
同时,在C:\Documents and Settings\All Users\「开始」菜单\程序\启动\生成~.exe文件。 t3 $Gl  
KRbk:S_Hs  
Rk:NIJ](  
病毒程序采用UPX压缩,Lsass.exe具有进程保护,如果使用第三方工具终止,会临时产生c:\nftsus.exe文件,nftsus.exe会再次激活LSASS.exe. 4D}qF{  
]/ksv  
CN8-!jP7  
由于360,IceSword无法使用,建议使用Process Explorer来终止LSASS.exe、SMSS.exe ,}%i( sA  
|Q<wQrwa  
病毒文件为隐身方式,使用Explorer查看隐藏文件也无法看到,建议使用Winrar浏览各磁盘根目录和windows\system32\com\里面的病毒文件。 Zb~PI}  
4e!Tq 8(  
同时,使用熊猫卫士2008最新病毒库能够查杀此病毒7PY@}DSodx  
M[$J>kD?E  
下载地址:http://www.foundersec.com/shiyong/Lite08.exe  (15天免费体验)
文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    病毒“鲁欧蠕虫”使用UP
    教你病毒,木马入侵后的人
    “鲁欧蠕虫”病毒技术细
    病毒感染记事本文件 从
    病毒针对杀毒软件特性对
    “愤怒天使”病毒给受感
    Taskmgr.exe(QQ“缘”病
    木马病毒查找与清除实战
    隐私者木马病毒在桌面创
    病毒再次作怪 使电脑系
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有