文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » “虫尾巴”变种a和Trojan/PSW.GamePass.agxg“网游大盗”变种agxg       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] “虫尾巴”变种a和Trojan/PSW.GamePass.agxg“网游大盗”变种agxg  ( 查看:191  回复:1 )   
 
knight118
技术员  点击可查看详细



帖子 64
精华 0
无忧币 250
积分 252
阅读权限 30
来自 (保密)
注册日期 2006-4-9
最后登录 2008-7-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-1 17:07   标题:“虫尾巴”变种a和Trojan/PSW.GamePass.agxg“网游大盗”变种agxg
上一帖 |
病毒名称:Worm/VBS.Headtail.a
中 文 名:“虫尾巴”变种a
病毒长度:33,841字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/VBS.Headtail.a“虫尾巴”变种a是“虫尾巴”蠕虫家族的最新成员之一,采用VBS脚本语言编写。“虫尾巴”变种a运行后,自我复制到各个盘符根目录下并创建文件AutoRun.inf,将文件属性设置为隐藏,达到双击盘符启动“虫尾巴”变种a运行的目的。修改注册表,实现蠕虫开机自动运行。破坏注册表,致使用户无法查看隐藏文件。每隔一段时间自动关闭命令提示符窗口、任务管理器、注册表编辑器、系统配置实用程序以及被感染计算机上某些安全软件,大大降低了被感染计算机上的安全性。修改注册表,更改*.txt、*.hlp、*.reg、*.chm等文件的文件关联为病毒体,致使用户打开这些类型的文件时先执行“虫尾巴”变种a。遍历磁盘内所有文件,感染*.hta、*.htm、*.html、*.asp文件,利用这些文件进行网页挂马。
病毒名称:Trojan/PSW.GamePass.agxg
中 文 名:“网游大盗”变种agxg
病毒长度:32256字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agxg“网游大盗”变种agxg是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游大盗”变种agxg运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《武林外传 Online》玩家的游戏帐号、游戏密码、仓库密码、金钱数量、所在区服、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《武林外传 Online》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。



网络工程师到底该不该去考CCIE认证?
2008-4-1 17:071楼
[ 顶部 ]
 
qiuwenhuifx
技术员  点击可查看详细



帖子 319
精华 0
无忧币 480
积分 378
阅读权限 30
注册日期 2006-9-26
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 17:51 
分析:
这是个脚本语言病毒,运行的原理如下:
双击硬盘盘符,系统就会自动调用autorun.inf,在autorun.inf这个文件又会利用wscript执行uc.vbs这个脚本语言,从而修改ie浏览器或者进行其他破坏活动。
在启动项里面伪装成uc(新浪uc)的自动运行项目,欺骗360安全卫士。并修改注册表,写入一些运行参数。

解决:
1.在系统进程里面杀掉wscript.exe
2.在注册表里面搜索uc.vbs,发现一个删除一个。
3.使用文件搜索所有的autorun.inf和uc.vbs,主要是位于根目录下的统统删除。
4.使用360安全卫士,删除uc的启动项目。
5.重新启动,ok。



网络工程师到底该不该去考CCIE认证?
2008-4-1 17:512楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号