| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
“磁盘精灵蠕虫”病毒的技术细节
详细说明“磁盘精灵蠕虫”病毒的技术细节
作者:rising 文章来源:赛迪网 点击数: 更新时间:2008-2-21 1:01:56
 

1、此程序为Worm类型程序

2、病毒运行后,会把自己复制到%system32%、%system32%\com目录下,文件名为:lass.exe文件属性设为隐藏。

3、建立一个dghauweugsdgerh互斥量,保证进程中只有一个病毒在运行。

4、病毒会释放2个文件来辅助病毒运行smss.exe、netcfg.dll,用来实现双进程保护,当用户去结束进程时,必须把smss.exe 跟 lass.exe同时结束,否则的话,其中的任何一个程序会把别一个进程自动启动。

5、病毒会修改注册表项,

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

ShowSuperHidden" = 0x00000000,当用户用Explorer.Exe查看文件时,将看不到隐藏的文件, 这样就简单的实现了文件隐藏的功能。

6、当病毒运行后,会遍历每个磁盘,在每个磁盘根目录下建立一个autorun.inf,并把自己复制到每个磁盘根目录下,命名为:pagefile.pif。当用我的电脑双击磁盘打开、点击磁盘自动播放或在运行中直接输入盘符进入磁盘时病毒会自动运行。

autorun.inf文件内容如下:

[AutoRun]

open=pagefile.pif

shell\open=打开(&O)

shell\open\Command=pagefile.pif

shell\open\Default=1

shell\explore=资源管理器(&X)

shell\explore\Command=pagefile.pif

7、病毒遍历C盘以后的每个磁盘,对每个磁盘的EXE文件进行感染。感染后的程序,运行后会先运行病毒,然后运行用户的EXE文件。

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    自己动手 删除病毒在电脑
    分析清除Trojan.Win32.K
    病毒及流氓软件自我复制
    五步远离机器狗病毒侵扰
    黑金ARP病毒原理
    U盘病毒隐患重重 杀毒软
    从进程中判断病毒和木马
    尝试简单易用新方法 清除
    新“飘雪”病毒的解决方
    病毒命名方法简介
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有