.exe
b:每隔18秒點擊病毒作者指定的網頁,並用命令行檢查系統中是否存在共享,共存在的話就運行netshare命令關閉admin$共享
c:每隔10秒下載病毒作者指定的文件,並用命令行檢查系統中是否存在共享,共存在的話就運行netshare命令關閉admin$共享
d:每隔6秒刪除安全軟件在注冊表中的鍵值
並修改以下值不顯示隱藏文件hkey_local_machine\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showallcheckedvalue->0x00
刪除以下服務:
navapsvc、wscsvc、kpfwsvc、sndsrvc、ccproxy、ccevtmgr、ccsetmgr、spbbcsvc、symanteccorelc、npfmntormskservice、firesvc
e:感染文件
病毒會感染擴展名為exe,pif,com,src的文件,把自己附加到文件的頭部,並在擴展名為htm,html,asp,php,jsp,aspx的文件中添加一網址,用戶一但打開了該文件,ie就會不斷的在後台點擊寫入的網址,達到增加點擊量的目的,但病毒不會感染以下文件夾名中的文件:
window、winnt、systemvolumeinformation、recycled、windowsnt、windowsupdate、windowsmediaplayer、outlookexpress、internetexplorer、netmeeting、commonfiles、complusapplications、messenger、installshieldinstallationinformation、msn、microsoftfrontpage、moviemaker、msngaminzone
g:刪除文件
病毒會刪除擴展名為gho的文件,該文件是一系統備份工具ghost的備份文件使用戶的系統備份文件丟失。
要找殺毒的話,可以到
http://shadu.baidu.com/sitenews/rank.jsp?id=171
http://tech.qq.com/zt/2007/xiongmao/
佩服小子的技術,但其他方面也有點笨。 我在思考三個問題: 1如何在殺毒軟件無法查殺新的病毒時應對。 2是什麼方法能讓殺毒軟件與防火牆失靈。 3殺毒軟件公司的老總到底是笨蛋還是比較聰明。
反病毒廠商質疑李版熊貓燒香專殺軟件 http://tech.qq.com 2007年02月15日11:01北京商報評論38條作者:羅添
“解鈴無需系鈴人!”這是瑞星副總裁毛一丁聽說“熊貓燒香”病毒的作者在看守所中寫出了殺毒軟件一事的第一反應。
湖北省公安廳宣布,偵破了“熊貓燒香”病毒案,抓獲8名犯罪嫌疑人 北京聯通g網單向收費 [套餐分80元和200元][每分鐘便宜4分錢] ·word曝零日攻擊漏洞可控制用戶電腦 ·網通擬收購聯通gsm網絡不會負責td ·春節當心陌生彩信謹防手機中毒 ·三男子私設網游借雞生蛋狂賺177萬 年度最佳手機揭曉 [3gsm峰會現場報道][td聯盟集體缺席] ·新生代艾瑞發布報告:騰訊網受網民青睐 ·商業周刊:芯片制造商新技術大戰開始 ·vertu模仿秀遭熱捧折射黑手機泛濫主因 ·cec並購飛利浦手機業務獲五年品牌授權
昨日,負責偵辦“熊貓燒香”病毒案的湖北省仙桃市公安局副局長葉鐵官對新聞界表示,被拘捕的“熊貓燒香”病毒制造者李俊已編寫出專殺程序,公安部門正組織專家對這一程序進行鑒定,預計一周內可在互聯網上公布,供網民免費下載。
記者在湖北省仙桃市公安局網監大隊的網站上看到“到目前為止,未在任何網站正式發布經公安部鑒定由犯罪嫌疑人李俊編寫的‘熊貓燒香’病毒專殺工具,請網民勿盲目下載使用。”並表示“犯罪嫌疑人李俊編寫的‘熊貓燒香’病毒專殺工具將在通過公安部鑒定後,擇日在 www.xt110.net 網站上予以發布,供網民下載。”
犯罪嫌疑人自編殺毒軟件“戴罪立功”的行為引起網民強烈興趣,不過安全廠商卻認為這只是李俊耍的花招之一。瑞星公司副總裁毛一丁對記者表示“有消息說李俊寫出了殺毒軟件,這肯定是不准確的。他頂多寫出了‘熊貓燒香’的專殺工具,在目前的技術條件下一個人是無法做一個殺毒軟件的。”
毛一丁甚至質疑李俊寫的專殺工具的能力。“其實‘熊貓燒香’病毒在技術上並不是很高超的。之所以造成這麼大的影響,主要是因為他的不斷的升級機制讓殺毒軟件廠商只能跟在後面不斷推出新版本才能應付。”毛一丁舉了一個形象的例子來表明自己的觀點。“就好像一個天賦不是很高的運動員,但是他運用的戰術比較成功而已”。毛表示“只要病毒作者不再升級,我相信任何一家安全軟件廠商都能輕松‘搞掂’。”
金山軟件副總裁毒霸事業部總經理王全國也對“李俊版”的專殺工具表示並不看好。並反問記者“個人寫出的軟件能保證穩定性和兼容性嗎”?王全國對記者表示殺毒軟件是個系統工作,需要反復測試適應多種平台。
“我們需要對用戶強調請慎用‘李俊’版專殺工具。”毛一丁最後對記者表示。
上一页 [1] [2]
|
|