文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 警惕!Virus.Win32.AutoRun.p所下载的病毒已全部更新!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 警惕!Virus.Win32.AutoRun.p所下载的病毒已全部更新!  ( 查看:120  回复:0 )   
 
otta13
技术员  点击可查看详细



十二生肖之猪   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 146
精华 0
无忧币 1283
积分 207
阅读权限 30
注册日期 2008-6-18
最后登录 2008-9-20 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-6-25 19:37   标题:警惕!Virus.Win32.AutoRun.p所下载的病毒已全部更新!
上一帖 |
手动清理方法的文章里面我已经提到过,这个病毒可以随时从服务器下载最新的病毒进行更新,今天一看,果然如此,而且是全部更新了!

下面这个是昨天的病毒群在注册表里面写入的各个病毒的版本号:
"Me"="1.25"
"1"="2.8"
"2"="2.8"
"3"="2.92"
"4"="2.5"
"5"="2.5"
"6"="2.6"
"7"="2.6"
"8"="2.5"
"9"="2.91"
"10"="1.9"
"11"="1.92"
"12"="1.82"
"13"="1.2"


看看今天我再次运行那个病毒时得到的在注册表里面记录的版本号:
"Me"="1.26"
"1"="2.9"
"2"="2.9"
"3"="2.93"
"4"="2.6"
"5"="2.6"
"6"="2.8"
"7"="2.8"
"8"="2.6"
"9"="2.92"
"10"="1.91"
"11"="1.93"
"12"="1.83"
"13"="1.3"


======================================

对比两次的版本号,发现包括那个下载者在内的所有病毒已经全部升级了!下载了http://www.nice8.org/GetVer/Ver.txt这个服务器上面的版本记录文件,发现也和昨天的那个不同了!

根据下载链接下载那对病毒下面一看,也全部不同了,使卡巴6.0.2.621(2007-05-22 18:00:22)扫描,只能扫描到那个下载者svchost.exe(23,602 字节即原Virus.Win32.AutoRun.p),但是它的名字改变了,变为:Trojan-Downloader.Win32.Agent.bmo

======================================

可见这个做法是有意用于躲开杀软的,这样对用户会构成很大的威胁,在此特意警惕大家小心这个病毒!现在名为:Trojan-Downloader.Win32.Agent.bmo



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 19:371楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号