• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
攻击Google和微软:W32.Erekez病毒分析!
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
攻击Google和微软:W32.Erekez病毒分析!
软件发布 攻击Google和微软:W32.Erekez病毒分析!
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> 病毒快报 >> 攻击Google和微软:W32.Erekez病毒分析!

攻击Google和微软:W32.Erekez病毒分析!

添加时间: 2005-5-15 20:43:04  作者: 网络快讯  阅读次数:87   来源: http://www.d9soft.com

       

    W32.Erekez.C @mm

  该病毒通过在受感染计算机使用自带的SMTP引擎大规模发送邮件进行传播,并将自身拷贝到类似网络中共享的文件夹中。

  当它开始发作时,它会尝试去覆写.exe文件,这些可执行文件通常都是安全类产品,包括诺顿等大家广泛使用的国外厂商产品。

  其他名称:W32/Zafi.c @MM[McAfee], Zafi.C [F-Secure], W32/Zafi.C.worm [Panda], I-Worm.Zafi.c [Kaspersky]
  病毒类型:蠕虫
  病毒长度:15,993字节
  受影响系统:Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
  风险指数:低
  破坏指数:中
  感染指数:高

  病毒分析:

  1,创建如下文件:

  %System%\svchost.com
  %System%\svchost.con

  2,在系统文件夹下创建名为svchost.coX(X为随机数字)

  3,在如下注册表项中:

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

  添加如下键值:

  "_svchost.con"="%System%\svchost.com"

  以方便病毒在启动Windows时同时自动启动。

  4,创建存储病毒信息的注册表条目:

  HKEY_LOCAL_MACHINE\Software\Microsoft\UpdateZ3

  5,修改如下注册表项:

  KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\
Parameters\FirewallPolicy\StandardProfile

  的如下键值:

  "DisableNotifications" = "1"
  "EnableFirewall" = "0"
  "DoNotAllowExceptions" = "0"

  6,修改如下注册表项:

  HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center

  中的如下键值:

  "AntiVirusDisableNotify" = "1"
  "FirewallDisableNotify" = "1"
  "UpdatesDisableNotify" = "1"
  "AntiVirusOverride" = "1"
  "FirewallOverride" = "1"

  7,创建如下日志文件:

  C:\tm.txt

  8,禁止用户运行包含如下字符串的程序:

  reged(例如:regedit将无法使用)
  msconfig(此为Windows配置实用程序)
  task(任务管理器:taskmanager将无法使用)

  9,病毒会搜索计算机内所有文件和文件夹,以查找出所有防/杀病毒程序文件和文件夹:

  ·当查到安全程序执行文件时,将自身拷贝并覆盖该文件
  ·当查到安全程序所在的文件夹时,将该文件夹及其子目录下所有可执行文件覆盖。

  10,搜索类似网络共享的文件夹,查找从C到H的所有盘符中包含“share”或“upload”或“downlo”字符串的文件夹。

  将自身拷贝到搜索到的文件夹中,有可能是下面的文件名:

  ·Install_AIM.exe
  ·uninstall.exe
  ·doom3 keygen.exe(晕,又是玩游戏迷来的???)

 

上下文章:

 

上一篇文章: “就不让你用google”Netsky变种分析 下一篇文章: 2004病毒和反病毒技术的发展综述

相关文章:

  • Google Earth带你3步逛奥运场馆
  • 微软表示将在10月27日公布Windows 7细节
  • 评论:防御能否走在病毒木马前面
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 金山软件7.15毒报:脚本下载器下载远程病毒

相关软件:

  • 光华反手机病毒软件 S60智能手机(英文版) E60
  • 光华反手机病毒软件 S80/90智能手机 C80
  • 光华反手机病毒软件 S80智能手机(英文版) E80
  • Google电邮搜索[GoogleMailScan] V2.3
  • 光华反病毒离线累积升级包 080814a
  • 木马分析专家个人防火墙 2008 0814

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 卡巴斯基全功能安全软件2009白皮书
  • 新蠕虫伪装成文件夹图标,让你防不...
  • 评论:防御能否走在病毒木马前面
  • 金山软件7.28毒报:匿名下载器下载...
  • 金山软件7.15毒报:脚本下载器下载...
  • 毒霸:木马武装模块加载木马
  • 盗号记录器通过钩子专盗网络游戏账...
  • AV杀手变种强行关闭杀度软件与下载...
  • 卑鄙病毒:加密你的文件勒索你的钱
  • 黑洞制造者现身-警惕电脑成肉鸡

病毒快报阅读排行

  • 下载大量盗号程序的病毒下载器
  • 下载并运行另一灰鸽子病毒的木马
  • 下载盗号木马或者恶意程序的病毒
  • 下载盗号木马破坏安全软件的病毒
  • 木马下载运行病毒盗取用户信息
  • 盗号记录器通过钩子专盗网络游戏账...
  • 创建消息钩子盗取游戏帐号的木马
  • 病毒分析:W32.Spybot.FBG蠕虫
  • “QQ尾巴病毒”核心技术的实现
  • 使用户电脑成为“傀儡僵尸”的木马

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有