| 加入收藏| 设为首页| 联系我们

首页 站长学习 站长之家 源码下载 建站素材 书籍教程 常用工具
 您现在的位置: 动力中国 >> 网络安全 >> 病毒防治 >> 文章正文  
 安全专家深入剖析木马生成器—屠夫2007
 

安全专家深入剖析木马生成器—屠夫2007

http://www.domcn.org  文章来源:本站收藏  点击数:

  关键字:安全专家深入剖析木马生成器—屠夫2007

  今天收到个木马生成器——屠夫2007,图标是一把瑞士军刀,看看有什么功能?


  这个生成器不支持在VM虚拟机中运行,试一下沙箱中运行,看图。生成的木马程序就不用分析了,功能全都设定好了。



  以下是这个病毒生成机生成的木马的详细分析。

  病毒别名:(暂无)

  处理时间:2007-06-26

  威胁级别:★

  中文名称:屠夫 病毒类型:病毒制造机

  影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

  病毒行为:

  这是一个Worm.Delf.c的病毒生成器,可以选择生成的病毒的行为,如:下载病毒、感染内网、感染网页、注入IE、禁用卡巴斯基等。

  生成的病毒行为如下

  1、注入IE或Explorer.exe,连接网络下载病毒(下载的网址为生成病毒时设置)

  2、修改系统时间为1983-10-19。

  3、在每个盘符的根目录下创建如下病毒文件:

  autorun.inf
  svchost.exe
  
  4、添加如下注册表自启动项:

  HKLMSoftwareMicrosoftWindowsCurrentVersionRun
  system = %system%interneter.exe
  
  5、遍历内网资源,通过局域网传播自身。

  6、遍历磁盘,感染扩展名如下的文件:

  .asp .aspx .htm .html .php .exe .com
  
  删除如下扩展名的Ghost备份文件:

  .gho
  
  7、删除病毒自身。

  以上行为在生成病毒时都是可以选择的,根据不同的选项决定是否进行相应行为。


安全专家深入剖析木马生成器—屠夫2007
  • 上一篇文章:

  • 下一篇文章:
  •  热门文章
    普通文章 电子邮件改头换面 四公司畅谈未
    普通文章 PC病毒史上最声名狼藉的八大病
    普通文章 Rails系统中的AJAX开发技术简析
    普通文章 基于ASP.NET AJAX框架实现表单
    普通文章 开发ASP.NET AJAX客户端定制行
    普通文章 用JFreeChart对JSP报表进行增强
    普通文章 SQL Server 2005上的CLR和ADO.
    普通文章 SQL Server 2005的XML支持机制
    普通文章 Firefox中标签式浏览技巧大全
    普通文章 Tomcat中的Session和Cookie大揭
     
     推荐文章
    推荐文章 把Google地图嵌入网页 就是这么
    推荐文章 迅雷搜索候选资源出错的解决
    推荐文章 轻松去除迅雷里的各种广告和资
    推荐文章 突破限制 免费领养到QQ空间五级
    推荐文章 Rational统一过程RUP贴近中小软
    推荐文章 构建自己的轻量级XML DOM分析程
    推荐文章 WPS Office 2007技巧:妙用配置
    推荐文章 Excel 2007:求余数函数实用进阶
    推荐文章 浅谈ASP.NET的Postback
    推荐文章 软件开发中项目需求管理简述
     
     相关文章
    没有相关文章
    设为首页 | 加入收藏 | 广告合作 | 联系站长 | 版权申明 |
    动力中国为网友提供免费学习资料,可用资源,如果您认为我们的相关内容侵害到了您的权利请联系管理员
    Copyright © 2006-2008 domcn.org All Rights Reserved.