内容摘要:金山毒霸2008官方介绍的技术资料看上去很美,实际面对病毒时,又怎么样呢?打算搞个病毒体验一把。病毒样本是在某论坛得到的小瓢虫,这个病毒差不多同时具备熊猫烧香和AV终结者病毒的特性,所有感染后的EXE会变成绿色瓢虫图标。
运行regedit时,提示:

c) 所有磁盘被完全共享,这个是病毒使用net share命令实现的,病毒会尝试共享所有驱动器。

d)瓢虫还在每个磁盘根目录创建了三个快捷方式,三个快捷方式都指向病毒程序自身。
e)病毒会感染除系统盘外的EXE程序,不过病毒的感染并不成功,是用覆盖方式实现的,被感染的EXE,一眼就被看出来,程序原有的功能丢失。和熊猫烧香一样,感染的EXE全是瓢虫图标。
f)病毒还有更多修改,具体看该病毒的详细分析:
http://bbs.duba.net/thread-21863367-1-1.html
4.看我用金山毒霸08和清理专家来解决
a)第一步,先尝试升级毒霸,注意看下上面开始测试时,病毒库的版本是12.5,升级到最新后,立即全盘杀毒。同时,可以进行下一步了。
b)使用清理专家的系统修复,查启动项,隐藏已知的安全项之后的结果:

c)再看全面检测,这里省略了很多映像劫持的项目,以使截图清晰,在隐藏了已知的安全项后,可以发现病毒修改了文件关联,添加了一个驱动程序。

d)现在毒霸08全面查毒已经有结果报告,首先发现了几个恶意软件,明显,小瓢虫运行后,下载安装了更多恶意软件,其中部分特征和AV终结者几乎一样,被判断发现AV终结者。
来源:豆豆网转载 作者:铁军 责编:豆豆技术应用
正在加载评论...
- 金山毒霸 2009 杀毒套装 下载 免费 试用
- 金山毒霸 9 互联网安全套装下载
- 巧用“记事本”程序让病毒白白运行
- qq盗号木马变种Trojan-PSW.Win32.QQPass.kht
- jsnndya.exe,gozowzeuisnxd.exe,dkzuimwvx.exe等的清除
- Trojan.DL.Win32.Mnless.ahy(DODOLOOK139.EXE)分析查杀
- Adware.Win32.Agent.nys(mfjdkhk.sys)查杀
- cag1ynw1.com,d32dx9.sys等恶意文件删除解决方案
- wgsfun.dll,456320.exe等cnbeta恶意木马清除解决方案
- ssrcservice.exe,ssrcservice.dll等恶意病毒清除解决方案