设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 杀毒防毒 > 金山发布狙击波变种B病毒技术分析报告
全文

金山发布狙击波变种B病毒技术分析报告

2005-08-17 09:59作者:出处:天极网责任编辑:原野

  8月16日,针对昨天爆发的“狙击波(Worm.Zotob.A)”病毒及变种“Worm.Zotob.B”“ Worm.Zotob.C”,金山毒霸已升级病毒库到最新,用户可随时登录到db.kingsoft.com下载金山毒霸2005进行免费查杀该病毒及变种。

  以下为金山公司发布针对该病毒变种B的技术分析报告:
 
  “狙击波”变种B为VC所编写、Upack加壳的蠕虫病毒,通过ms05-039漏洞传播。它会创建大量的线程向目标机器发送溢出代码,造成系统性能下降,网络堵塞。并修改用户的Hosts文件,导致用户无法正常登录大量的安全网站,这给其它病毒提供了感染用户机器的机会。

  技术分析如下:

  1.建立一个名为"B-O-T-Z-O-R"的互斥量,如果该互斥量存在,则表示本主机已经被病毒感染,直接退出.

  2.在系统目录下释放文件csm.exe

  3.在注册表Software\Microsoft\Windows\CurrentVersion\Run项和

  Software\Microsoft\Windows\CurrentVersion\RunServices上添加

  csm Win Updates = csm.exe

  使病毒能够随计算机启动而自动运行.

天极软件专题专区精选
Google专区 POPO专区 QQ专区 QQ挂机 了解Web2.0
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Windows Vista专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  4. 修改注册表SYSTEM\CurrentControlSet\Services\SharedAccess start = 4 来禁止Windows自带的防火墙运行

  5.修改hosts文件,使用用户无法正常登录一些安全网站

  6.通过ms05-039漏洞向其它机器发送溢出数据包来传播自身


  阅读关于 Zotob 阻击波 蠕虫 的全部文章

软件资讯·软件下载尽在天极软件

相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众