爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个可利用U盘传播的木马程序。它会映像劫持几乎所有安全软件、禁用系统任务管理器、修改Internet的安全级别,在后台开启网络连接下载病毒木马。同时病毒还在各磁盘分区的根目录下生成可自动传播的Auto病毒文件。
1.复制文件:
%ProgramFiles%\Common Files\Services\svchost.exe
%sys32dir%\1.inf
%sys32dir%\snowfall.exe
%sys32dir%\TestDll.dll
另外在各个磁盘分区根目录生成autorun.inf和snow.exe。
2.添加到到注册表:
添加以下键值,映像劫持:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe]
Debugge = "C:\WINDOWS\system32\snowfall.exe"
……
3.破坏方式
这是一个木马程序,复制到系统文件夹,并映像劫持多个应用程序,禁用系统任务管理器,修改Internet的安全级别,
启动后注入到Explorer.exe、spoolsv.exe等进程,在后台开启网络连接下载病毒木马。同时在各个磁盘分区根目录
生成Autorun.inf,利用U盘等介质传播。
4.相关网址
http://*.c**cd.net/
其中*是一个一位随机数字,该网址可能是下载病毒的网址。
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。