非常在线首页 首页 > 新闻频道 > 电脑新闻 >  正文

千余家网络遭攻击!揭秘熊猫烧香内幕

2007-01-30 作者:INTERNET 佚名 编辑:bestfudi 【复制本帖地址




二.修改操作系统的启动关联

病毒会将自己复制到%SYSTEM32%\DRIVERS\目录下文件名为:spcolsv.exe将以

1秒钟为周期不断设置如下键值:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

svcshare=%病毒文件路径%

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Advanced\Folder\Hidden\SHOWALL

CheckedValue=0

三.下载文件启动

病毒会以20分钟为周期尝试读取特定网站上的下载文件列表

如:http://wangma.9966.org/down.txt

并根据文件列表指定的文件下载,并启动这些程序.

四.与杀毒软件对抗

1.关闭包含以下字符串的窗口:

防火墙

VirusScan

NOD32

网镖

杀毒

毒霸

瑞星

超级兔子

优化大师

大师

木马清道夫

木馬清道夫

卡巴斯基反病毒

Symantec AntiVirus

Duba

esteem procs

绿鹰PC

密码防盗

噬菌体

木马辅助查找器

System Safety Monitor

Wrapped gift Killer

Winsock Expert

游戏木马检测大师

超级巡警

IceSword

2.结束以下进程:

Mcshield.exe

VsTskMgr.exe

naPrdMgr.exe

UpdaterUI.exe

TBMon.exe

scan32.exe

Ravmond.exe

CCenter.exe

RavTask.exe

Rav.exe

Ravmon.exe

RavmonD.exe

RavStub.exe

KVXP.kxp

KvMonXP.kxp

KVCenter.kxp

KVSrvXP.exe

KRegEx.exe

UIHost.exe

TrojDie.kxp

FrogAgent.exe

Logo1_.exe

Logo_1.exe

Rundl132.exe

regedit.exe

msconfig.exe

taskmgr.exe

3.关闭并删除以下服务:

Schedule

sharedaccess

RsCCenter

RsRavMon

RsCCenter

KVWSC

KVSrvXP

kavsvc

AVP

McAfeeFramework

McShield

McTaskManager

navapsvc

wscsvc

KPfwSvc

SNDSrvc

ccProxy

ccEvtMgr

ccSetMgr

SPBBCSvc

Symantec Core LC

NPFMntor

MskService

FireSvc

注:

因为该病毒会感染系统的htm,html,asp,php,jsp,aspx等文件,并在其中加入有利用安全漏洞进行

病毒传播的链接.如果一台服务器被感染将大大增加病毒传播的范围.

[第1页] [第2页] [3] 

打印】【评论】【硬件论坛】【非常在线社区】【关闭

本文共有 条评论,点击查看读者的评论!

发表评论:      昵称: 不用注册,可直接发表评论
发表内容:  
※您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
硬 件 中 心
数 码 中 心
站 内 搜 索

 ·上网越来越慢,象攀登泥泞的山路一样费力 ?
 ·下载比ie安全的firefox上网冲浪更惬意

关于我们 | 非常记事 | 网站地图 | 广告刊例 | 招聘英才 | 联系我们 | 非常在线社区 | 收藏本站 | 设为首页

北京市海淀区西三环北路50号紫竹院豪柏国际B1-1702室 邮编:100044 网站电话:010-51290182
Copyright © 2000 - 2008. All rights reserved. 非常在线 版权所有.京ICP证031006号