|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> HACK技术 >> HACK技术正文
“VB蠕虫变种ZBM”病毒分析报告
Www.ChinaBeta.Cn 更新时间:2008-3-10

【ChinaBeta.Cn 网络安全】

危险等级:★★★
病毒名称:Worm.Win32.VB.zbm
截获时间:2008.03.04
入库版本:20.34.11
类型:病毒

感染的操作系统:Windows XP, Windows NT, Windows Server 2003, Windows 2000

威胁情况:

传播级别:中

清除难度:困难

破坏力:低

   这是一个用Virtual Basic语言编写的一个蠕虫病毒。

    该病毒运行后,定位到瑞星杀毒软件的安装目录,运行Setup.exe程序,利用鼠标模拟点击将瑞星杀毒软件卸载.

    病毒将自身更名为bsmain.exe复制到系统%SYSTEM32%目录中.并在注册表当中的HKLM\Software\Microsoft\Windows\CurrentVersion\Run里新建一个名为"bsmain.exe"的键值,内容为"%SYSTEM32%\bsmain.exe",接着修改system.ini文件中的[Boot]项里添加"SHELL" explorer.exe %SYSTEM32%\bsmain.exe.修改以上两个地方实际是为实现病毒的开机自启动.接着修改txtfile\shell\open\command的默认键值为"%SYSTEM32%\bsmian.exe %1 *",修改后当用户打开后缀为txt的文件时,就会启动该病毒.病毒还会修改文件的映像劫持.在"SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\"子键里的如下各项:
AppSvc32.exe
avgrssvc.exe
ccSvcHst.exe
EGHOST.exe
IceSword.exe
KASTask.exe
AV32.exe
KAVDX.exe
KAVPF.exe
KMFilter.exe
KPfwSvc.exe
KVMonXP.kxp
KvReport.kxp
KVSrvXP.exe
kvupload.exe
KvXP.kxp
KvXP_1.kxp
mcconsol.exe
Navapw32.exe
PFWLiveUpdate.exe
QQDoctor.exe
Rav.exe
RavTask.exe
rfwmain.exe
RsAgent.exe
Rsaupd.exe
rstrui.exe
SmartUp.exe
TrojanDetector.exe
TrojDie.kxp
UmxAgent.exe
UmxCfg.exe
upiea.exe
USBCleaner.exe

    在以上各键值中添加"Debugger" = "%SYSTEM32%\bsmain.exe".

    病毒会感染除去系统分区的其它分区的所有文件,被感染的文件会被修改成病毒文件,而且不能还原.

    该病毒的图标和版本信息伪装成瑞星杀毒软件的图标和版本信息,这样对用户有一定的欺骗作用,使用户轻易上当并运行该病毒.有一定的危害力。

安全建议:

    1 安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次。

    2 使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞。

    3 不浏览不良网站,不随意下载安装可疑插件。

    4 不接收QQ、MSN、Emial等传来的可疑文件。

    5 上网时打开杀毒软件实时监控功能。

    6 把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。

清除办法:

    杀毒软件清除办法:

    安装杀毒软件,升级,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [HACK技术]“VB蠕虫变种ZBM”病毒分析报告 (03-10)最新HACK技术
普通HACK技术 [HACK技术]“线上游戏窃取者变种PR”病毒分… (03-10)最新HACK技术
普通HACK技术 [HACK技术]“木马下载器变种TQP”病毒分析报… (03-10)最新HACK技术
普通HACK技术 [HACK技术]“梅勒斯木马下载器变种ZBM”病毒… (03-10)最新HACK技术
普通HACK技术 [菜鸟入门]教你学会阻止接受垃圾邮件的 十种… (03-10)最新HACK技术
普通HACK技术 [警戒公告]Perforce Server 存在多个远程命… (03-10)最新HACK技术
普通HACK技术 [警戒公告]SILC工具包silc_fingerprint() 函… (03-10)最新HACK技术
普通HACK技术 [警戒公告]Gnome Evolution存在显示加密消息… (03-10)最新HACK技术
普通HACK技术 [警戒公告]Linux Kiss Server lks.c文件多个… (03-10)最新HACK技术
普通HACK技术 [菜鸟入门]对硬盘进行病毒检测 保护自己电脑… (03-03)
  • “线上游戏窃取者变种PR”病…

  • “木马下载器变种TQP”病毒…

  • “梅勒斯木马下载器变种ZBM…

  • “下载者蠕虫变种GEW”病毒…

  • “代理病毒变种XQP”病毒分…

  • “线上游戏窃取者变种FA”病…

  • “木马下载器变种TQA”病毒…

  • MS08-013:Microsoft Offic…

  • MS08-012:Microsoft Offic…

  • MS08-011:Microsoft Works…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved