木马病毒:W32.Sality.AB 分析

豆豆网   技术应用频道   2008年01月22日    社区交流

内容摘要:W32.Sality.AB 是个 W32 病毒,长度 57,344 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP 系统 ,它感染计算机中的可执行文件

  SHSTAT.

  SITECLI.

  SPBBCSVC.

  SPHINX.

  SPIDERML.

  SPIDERNT.

  SPIDERUI.

  SPYBOTSD.

  SPYXX.

  SS3EDIT.

  STOPSIGNAV.

  SWAGENT.

  SWDOCTOR.

  SWNETSUP.

  SYMLCSVC.

  SYMPROXYSVC.

  SYMSPORT.

  SYMWSC.

  SYNMGR.

  TAUMON.

  TBMON.

  TC.

  TCA.

  TCM.

  TDS-3.

  TEATIMER.

  TFAK.

  THAV.

  THSM.

  TMAS.

  TMLISTEN.

  TMNTSRV.

  TMPFW.

  TMPROXY.

  TNBUTIL.

  TRJSCAN.

  UP2DATE.

  VBA32ECM.

  VBA32IFS.

  VBA32LDR.

  VBA32PP3.

  VBSNTW.

  VCHK.

  VCRMON.

  VETTRAY.

  VIRUSKEEPER.

  VPTRAY.

  VRFWSVC.

  VRMONNT.

  VRMONSVC.

  VRRW32.

  VSECOMR.

  VSHWIN32.

  VSMON.

  VSSERV.

  VSSTAT.

  WATCHDOG.

  WEBPROXY.

  WEBSCANX.

  WEBTRAP.

  WGFE95.

  WINAW32.

  WINROUTE.

  WINSS.

  WINSSNOTIFY.

  WRADMIN.

  WRCTRL.

  XCOMMSVR.

  ZATUTOR.

  ZAUINST.

  ZLCLIENT.

  ZONEALARM.

  J 连接以下网址下载运行病毒

  http://makemegood24.com

  http://perfectchoice1.com

  http://cash-ddt.net

  http://ddr-cash.net

  http://trn-cash.net

  http://money-frn.net

  http://clr-cash.net

  http://xxxl-cash.net

  http://www.kjwre77638dfqwieuoi.info

  K 安装一个网络通信过滤驱动,丢弃所有含有以下内容的数据包

  agnmitum.

  bitdefender.

  eset.com

  etrust.com

  ewido.

  f-secure.

  kaspersky

  mcafee.

  onlinescan.

  pandasoftware.

  sophos.

  spywareguide.

  spywareinfo.

  symantec.

  trendmicro.

  virusscan.

  virustotal.

  windowsecurity.

  光华反病毒软件已经对这种病毒进行了处理,请用户升级后,使用光华反病毒软件清除。

来源:光华反病毒    责编:豆豆技术应用

正在加载评论...