视频二区在线观看,国产精品欧美一区二区,99热这里只有精品8,yourporn在线观看中文站

暴風(fēng)一號(hào)病毒分析報(bào)告

2010-01-05 09:39:02
摘要:暴風(fēng)一號(hào)病毒分析報(bào)告
病毒描述:

這是一個(gè)由 VBS 腳本編寫,采用加密和自變形手段,并且通過(guò) U 盤傳播的惡意蠕蟲(chóng)病毒。

病毒行為:

1、 自變形

病毒首先通過(guò)執(zhí)行 strreverse() 函數(shù),得到病毒的解密函數(shù)

解密代碼如下:

這段代碼會(huì)讀取腳本文件的注釋部分,將其解密之后

解密運(yùn)行病毒之后,病毒會(huì)重新生成密鑰,將病毒代碼加密之后,再將其自復(fù)制。

所以病毒每運(yùn)行一次之后,其文件內(nèi)容和病毒運(yùn)行之前完全不一樣。

2、 自復(fù)制

病毒會(huì)遍歷各個(gè)磁盤,并向其根目錄寫入 Autorun.inf 以及 .vbs 文件,當(dāng)用戶雙擊打開(kāi)磁盤時(shí),會(huì)觸發(fā)病毒文件,使之運(yùn)行。

病毒會(huì)將系統(tǒng)的 Wscript.exe 復(fù)制到 C:\Windows\System\svchost.exe

如果是 FAT 格式,病毒會(huì)將自身復(fù)制到 C:\Windows\System32 下,文件名為隨機(jī)數(shù)字。

如果是 NTFS 格式,病毒將會(huì)通過(guò) NTFS 文件流的方式,將其附加到如下文件中。

C:\Windows\explorer.exe

C:\Windows\System32\smss.exe

3、 改注冊(cè)表

病毒會(huì)修改以下注冊(cè)表鍵值,將其鍵值指向病毒文件。當(dāng)用戶運(yùn)行 inf,bat,cmd,reg,chm,hlp 類型的文件,打開(kāi) Internet Explorer ,或者雙擊我的電腦圖標(biāo)時(shí),會(huì)觸發(fā)病毒文件,使之運(yùn)行。

HKLM\SOFTWARE\Classes\inffile\shell\open\Command\

HKLM\SOFTWARE\Classes\batfile\shell\open\Command\

HKLM\SOFTWARE\Classes\cmdfile\shell\open\Command\

HKLM\SOFTWARE\Classes\regfile\shell\open\Command\

HKLM\SOFTWARE\Classes\chm.file\shell\open\Command\

HKLM\SOFTWARE\Classes\hlpfile\shell\open\Command\

HKLM\SOFTWARE\Classes\Application\iexplore.exe\shell\open\Command\

HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\Command

病毒還會(huì)修改以下注冊(cè)表鍵值,用于使文件夾選項(xiàng)中的“顯示隱藏文件”選項(xiàng)失效。

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\CheckedValue
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue

病毒會(huì)刪除以下鍵值,使快捷方式的圖標(biāo)上疊加的小箭頭消失。

HKCR\lnkfile\IsShortcut

病毒會(huì)修改以下注冊(cè)表鍵值,開(kāi)啟所有磁盤的自動(dòng)運(yùn)行特性。

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun

病毒會(huì)修改以下鍵值,使病毒可以開(kāi)機(jī)自啟動(dòng)

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

4、 遍歷文件夾

病毒會(huì)遞歸遍歷各個(gè)盤的文件夾,當(dāng)遍歷到文件夾之后,會(huì)將文件夾設(shè)置為“隱藏 + 系統(tǒng) + 只讀”屬性。同時(shí)創(chuàng)建一個(gè)快捷方式,其目標(biāo)指向 vbs 腳本,參數(shù)指向被病毒隱藏的文件夾。

由于病毒修改的注冊(cè)表會(huì)使查看隱藏文件的選項(xiàng)失效,也會(huì)屏蔽快捷方式圖標(biāo)的小箭頭,所以具有很大的迷惑型,讓用戶誤以為打開(kāi)的是文件夾。

5、 關(guān)閉彈出光驅(qū)

每當(dāng)系統(tǒng)日期中的月和日相等的時(shí)候(比如說(shuō) 1 月 1 日, 2 月 2 日……以此類推),病毒激活時(shí),會(huì)每隔 10 秒,打開(kāi)并關(guān)閉光驅(qū)。打開(kāi)光驅(qū)的次數(shù)由當(dāng)前月份來(lái)決定(如 1 月 1 日,每激活一次病毒,就會(huì)打開(kāi)并關(guān)閉光驅(qū) 1 次; 2 月 2 日,每激活一次病毒,就會(huì)打開(kāi)并關(guān)閉光驅(qū) 2 次)。

6、 會(huì)調(diào)用 mstha.exe 顯示如下圖片,并且鎖定計(jì)算機(jī),使用戶無(wú)法操作。

7 、遍歷進(jìn)程,如果發(fā)現(xiàn)有 regedit.exe 、 taskmgr.exe 等進(jìn)程,就調(diào)用 ntsd 命令結(jié)束進(jìn)程,使用戶無(wú)法打開(kāi)注冊(cè)表編輯器,和任務(wù)管理器等一些基本的系統(tǒng)工具。

殺毒方法:

首先利用工具,結(jié)束掉所有 wscript.exe 以及路徑在 C:\windows\system\svchost.exe 的進(jìn)程。

運(yùn)行“regedit”,打開(kāi)注冊(cè)表編輯器,找到 ”HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load” ,查看其內(nèi)容所指向的路徑。在命令行下,運(yùn)行 del 命令刪除腳本文件。

使用 NTFS 文件流相關(guān)工具,刪除附加在 explorer.exe 和 smss.exe 中的文件流。

使用文件關(guān)聯(lián)修復(fù)程序,修復(fù)被病毒修改過(guò)的文件關(guān)聯(lián)。

刪除每個(gè)磁盤根目錄下的 autorun.inf 以及 vbs 文件。

鑒于此病毒創(chuàng)建病毒文件、路徑還有自啟動(dòng)方式都都相當(dāng)復(fù)雜,建議使用瑞星殺毒軟件自動(dòng)查殺。

[責(zé)任編輯:王川]

相關(guān)文章:

關(guān)于瑞星|聯(lián)系方式|服務(wù)與支持

久久综合毛片| 久久97人妻无码一区二区三区| 国产剧情一区二区在线观看| 久久99精品久久久久久久青青日本| 欧洲一区二区三区| 欧美日韩国产二区| 久久亚洲国产中v天仙www| 亚洲精品乱码久久久久久久久| 少妇高潮av久久久久久| 久久精品亚洲国产奇米99| 老司机成人免费视频| 欧美aaa级| 97久久精品人搡人人玩 | 精品久久久久久国产| 91嫩草丨国产丨精品| 国产精品二三区| 色免费在线观看| 欧美一区二区三区免费在线看 | 在线丨暗呦小u女国产精品| 国产午夜精品理论片在线| 欧美大黑bbbbbbbbb在线| 欧美 日本 国产| 精品国产老师黑色丝袜高跟鞋| a级黄色免费视频| 国产精品乱子久久久久| 四虎影视最新网址| 99三级在线| 成人av网站在线| 精品久久久久一区二区三区| www.久久av| 日韩在线免费高清视频| 欧美高清hd| 日本一卡二卡在线| 亚洲欧美另类小说| 免费看av毛片| 欧美日韩国产天堂| 日韩精品视频在线观看一区二区三区| 精品无码av无码免费专区| 精品在线观看免费| 麻豆精品国产传媒| 自拍日韩欧美| 手机精品视频在线| 久久国产精品亚洲77777| 成年人网站免费看| 国产日韩欧美麻豆| 8848hh四虎| 久久久久一区二区三区| 成人在线tv视频| 国内免费精品视频| 亚洲精品国产品国语在线| 婷婷亚洲图片| 2020色愉拍亚洲偷自拍| 国产a级片视频| 欧美videofree性高清杂交| 91亚洲国产成人久久精品| 日韩视频www| 91亚洲精品视频| 99国产精品99久久久久久粉嫩| 中文字幕欧美人妻精品| 久久精品国产99国产精品澳门| 天堂av一区| 国产伦精品一区二区三区视频痴汉 | 风间由美性色一区二区三区| 一区三区三区不卡| 亚洲欧美日韩天堂| 韩国一区二区三区视频| 国产精品久久久国产盗摄| 午夜免费日韩视频| h动漫在线视频| 中文字幕日韩三级片| 日韩av在线免费| 欧美丝袜丝交足nylons172| 精品国产无码AV| 国产经典一区二区三区| 激情综合一区二区三区| 2017亚洲男人天堂| 久久久久久久久久久成人| 亚洲国产高清一区二区三区| 亚洲风情第一页| 99在线观看视频| 91精品国产色综合久久不卡粉嫩| 风韵丰满熟妇啪啪区老熟熟女| 亚洲国产美国国产综合一区二区| 日韩欧美黄色| 亚洲色图偷拍| 欧美日韩经典丝袜| 亚洲精品午夜久久久久久久| 国产精品久久久久桃色tv| 国产丝袜在线播放| 男女羞羞免费视频| 欧美精品成人91久久久久久久| 丝袜诱惑制服诱惑色一区在线观看| 日本h片在线看| 成人免费看片98欧美| 一区二区三区美女xx视频| 黑人巨大亚洲一区二区久| 国产成人啪精品午夜在线观看| 国产精品国产自产拍高清av水多| 久久精品国产99久久6 | 日韩精品日韩在线观看| 国产剧情在线观看一区| 三年片免费观看大全| 国产一级特黄aaa大片| 国产一区不卡在线观看| 日韩理论片在线| 成人av色网站| av女片在线| 日本不卡久久| 成人av在线资源网| 久久久久久国产精品免费无遮挡| 国产精品午夜影院| 一本久道综合色婷婷五月| 手机看片福利永久国产日韩| 91成人天堂久久成人| 日韩中文理论片| 舔着乳尖日韩一区| 成人精品一区二区三区中文字幕| 欧美www.| 男人天堂99| 国产男女猛烈无遮挡在线喷水| 精品国产一区久久久| 中文字幕一区二区三区在线不卡 | 999精品视频在线观看播放| 国产精品久久网| 老司机精品导航| 69av亚洲| 日本三级黄色大片| wwwwxxxx日韩| 精品一区二区三区毛片| 国产一区二区三区在线| 国产激情视频一区二区在线观看 | 美女网站在线观看| 日本新janpanese乱熟| 日本不卡视频在线播放| 91精品国产综合久久精品麻豆| 天堂久久一区二区三区| 国产精品中文字幕制服诱惑| 国产v日韩v欧美v| 偷拍25位美女撒尿视频在线观看| 国产精品伦理一区二区三区| 亚洲无人区码一码二码三码| 午夜精品久久久久久久99热| 国产亚洲综合在线| 欧美综合久久| 污黄网站在线观看| 国产成人精品毛片| 99免费在线观看视频| 中文字幕五月欧美| 中文字幕av亚洲精品一部二部| sese综合| 日本三级在线播放完整版| 国产一级片大全| 国产成人无码专区| 午夜视频在线观看国产| 尤物国产精品| 亚洲精品国产精品久久清纯直播| 欧美在线三级| www.久久东京| 韩日一区二区| 电影k8一区二区三区久久| 欧美r片在线| 伊人免费视频| 最新版天堂资源中文官网| 亚洲精品午夜视频| 黄瓜视频免费观看在线观看www | 手机福利视频欧美| 九九久久精品这里久久网| 羞羞在线观看视频| 福利视频一二区| 99精品欧美一区二区三区| 日韩h在线观看| 精品成人一区二区| 精品视频在线免费观看| 一区二区高清免费观看影视大全| 亚洲区国产区| 色综合天天爱| 亚洲91视频| 麻豆av在线免费观看| xxxx国产精品| 在线免费看91| 国产成年妇视频| 一区二区在线观看视频在线| 91国在线产| 亚洲1卡2卡3卡4卡乱码精品| 日韩精品影片| 亚洲国产精品一区制服丝袜| 成人污视频在线观看| 午夜私人影院久久久久| 欧美中文字幕一区二区三区亚洲 | 亚洲精品久久久久| 国产精品国产自产拍在线| 国产欧美视频一区二区| 国产片一区二区| 久久中文娱乐网| 国产精品丝袜91| 亚洲欧美日韩中文字幕一区二区三区 | 在线视频cao| 九九九九九九精品任你躁 | 久久影院朴妮唛| 男人天堂一区二区|