免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网络安全 >> 正文
AV终结者病毒新变种详细分析
作者:[李铁军] 来源:[塞迪网] 时间:[2008-3-10] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

这是由机器狗病毒入侵后,下载的数10个病毒的一种,众所周知,AV终结者病毒也是一个下载器。可以想像被机器狗和AV终结者病毒联手蹂躏之后,用户的电脑会成什么状况。

该病毒更详尽的分析恕不能发表,详细分析的结果令人惊讶,并且肯定是一份病毒爱好者的上好教程,其它造病毒者稍加点拨,可能引来众多效仿者。其后果,就会让更多的网民遭受更大的损失和困扰。

以下内容节自金山毒霸反病毒中心对该病毒的详细分析报告修改后的可公开版本。

该DLL样本是木马病毒,它会:

(1)检测是否在虚拟机中运行以避免被放在虚拟机中调试。

(2)在系统目录、QQ、TM、QQGame目录下释放病毒文件副本。

(3)下载病毒文件,改名为wsock32.dll,保存到QQ、TM、TM2008、QQGame的安装目录下。此外,病毒还会删除QQ、TM、TM2008、QQGame在注册表中的部分子键和键值,让其他程序难以准确定位释放的病毒文件的路径。

(4)设置ShellServiceObjectDelayLoad启动项,让系统目录下的副本dll随系统自动运行。

(5)建立软件特征库,根据文件名特征、版本信息特征、文件数据特征检查当前系统中的进程,结束被匹配到的进程,删除进程文件。

包括:ollydbg.ini,Libclsid.dat,KNetWch.SYS,mmskskin.dll,Iereset.dll,KASearch.DLL,Rsaupd.exe,libdll.dat,CleanHis.dll,WoptiClean.sys,kakalib.def,kkinst.ini,KAVBootC.sys,Ras.exe,iehelp.exe,trojandetector.exe,KAConfig.DLL,KAVPassp.DLL,KKClean.dll,VirUnk.def,AntiActi.dll账Smallfrogs,Micropoint,ArSwp,360safe,Duba,毒霸,Kingsoft

(6)HookRegEnumValueW账RegEnumValueA账RegOpenKeyExA账CreateFileA账CreateFileW,并创建线程不断检查,以保护自身的键值不被删除。

(7)删除子键HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal账破坏安全模式;

删除键值HKLM\System\CurrentControlSet\Control\SessionManager\PendingF

ileRenameOperations,阻止MoveFileEx的重启后删除文件功能;

(8)删除 QQ、TM、TM2008、QQGame 在注册表中的子键,删除列表为:

HKLM\Software\tencent\qq
HKLM\Software\Tencent\TM\Bin
HKLM\Software\Tencent\TM20008\Bin
HKLM\Software\Tencent\QQGame\Sys

(9)修改hosts文件,影响用户访问网络,病毒要修改的hosts列表动态更新,主要是安全软件公司的网站,这将导致安全产品不能升级,中毒后也不能正常浏览安全厂商的网站。

(10)定期下载升级信息,根据升级信息更新文件数据特征库。

(11)作为媒介为其他病毒提供侵入用户系统和升级病毒版本的服务。病毒会比较升级信息中给出要安装的其他病毒的版本和系统中该病毒的版本,若没有安装这些病毒或版本较低,下载新版本的病毒安装到用户系统上。

点此下载免费游戏更新软件

本文关键字:AV终结者
作者:[李铁军] 来源:[塞迪网]
          ★★★

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最新文章:
    固顶文章 [组图]推荐全免费精美快速游戏对比更新菜单软件
    普通文章 AV终结者病毒新变种详细分析
    普通文章 2008-03-10游戏更新情报,敬请关注!
    普通文章 [组图]用傲游体验迅雷般下载速度
    普通文章 5月1日,一个有期限的网管的爱情我该拿什么来挽回?
    普通文章 [图文]网吧产业社会价值探析
    普通文章 2008-03-09游戏更新情报,敬请关注!
    普通文章 2008-03-08游戏更新情报,敬请关注!
    普通文章 [组图]超过100米如何组建网吧网络
    普通文章 网络诈骗七种作案手法

    黑客太嚣张专家揪出

    去年电脑病毒疫情和

    信息安全威胁综合分

    电脑遭病毒感染流氓

    熟悉的陌生木马灰鸽
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    “AV终结者”频出变种专家怀
    AV终结者可关闭防火墙 致十万
    推荐图文

    一步一步教你手动清除AV终

    无盘胜有盘的东东(用了超级

    [转帖]不让操作系统修改 强

    手动、自动,半自动更新任你

    1:界面漂亮美好,吸引上网客
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见