火燒寮降水量最多的原因(火燒寮) win7如何打開(kāi)快捷方式文件(如何用快捷方式打開(kāi)文件) 四種方法教你挽回自尊和婚姻(四種方法教你挽回自尊和婚姻的人) 對(duì)紀(jì)檢監(jiān)察工作的意見(jiàn)和建議(意見(jiàn)和建議有什么區(qū)別) Matlab2015b軟件安裝教程(matlab2014b安裝教程) 如何申請(qǐng)Apple ID(ipad如何申請(qǐng)apple ID) 南陽(yáng)中招分?jǐn)?shù)線2020(南陽(yáng)中招分?jǐn)?shù)線) photoshop CS4教程(photoshop cs4教程下載) 怎么用手機(jī)下載電子書(怎么用手機(jī)下載電子書到mp4) 書法毛氈是什么(毛氈在書法中的用途是什么) 手機(jī)QQ 密碼輸入框 不能復(fù)制粘貼解決辦法(qq密碼復(fù)制粘貼不了怎么回事) 微信拍一拍在哪里(微信拍一拍在哪里發(fā)送) 三鼠是什么意思(三叫鼠是什么) 粉紅女郎馬卡龍的做法(馬卡龍粉紅色背景圖片) 王者榮耀雅典娜技能被動(dòng)介紹(王者榮耀雅典娜的被動(dòng)) 一年級(jí)下冊(cè)語(yǔ)文期末考試試卷2023(一年級(jí)下冊(cè)語(yǔ)文) Realtek聲卡沒(méi)聲音的解決辦法(聲卡沒(méi)有realtek) lols7寡婦制造者伊芙琳打野雙修爆炸出裝 晏子使楚翻譯和原文(晏子使楚翻譯) 股指期貨入門:期指貼水是什么意思(股指期貨入門:期指貼水是什么意思呀) 自我反思怎么寫學(xué)生(自我反思怎么寫) 怎么在百度發(fā)布信息 百度怎么發(fā)動(dòng)態(tài)(百度怎樣發(fā)布消息) 加勒比海盜小提琴曲(雙城變奏中的小提琴曲) 排球的場(chǎng)地如何安排及尺寸大小(排球比賽場(chǎng)地尺寸大小) 手機(jī)殼貼鉆還能這樣DIY 你不知道吧(怎樣貼手機(jī)殼的鉆才能更牢固) 余弦函數(shù)公式大全表格(余弦函數(shù)公式) 如何解決使用打印機(jī)突然提示“尚未安裝打印機(jī)”(尚未安裝打印機(jī)怎么回事) 夢(mèng)幻西游三維版怎么聯(lián)系在線客服(夢(mèng)幻西游三維版客服電話人工服務(wù)電話) 銷售原材料結(jié)轉(zhuǎn)成本的會(huì)計(jì)分錄(銷售原材料會(huì)計(jì)分錄) 手機(jī)如何查詢東莞住房公積金?(手機(jī)如何查詢東莞住房公積金貸款額度) 呆萌寵物對(duì)對(duì)碰攻略(萌寵對(duì)決攻略) 工程招標(biāo)代理資質(zhì)取消通知(工程招標(biāo)代理資質(zhì)) 法定節(jié)假日加班工資怎么算(法定節(jié)假加班工資怎么計(jì)算) 駕照理論考試技巧和方法(駕照理論考試技巧和方法口訣) 黃花菜不能和什么食物同吃(黃花菜不能和什么食物一起吃) HTC G12刷recovery教程及進(jìn)入recovery方法(htc如何進(jìn)入recovery) b血型的人有什么特點(diǎn)男(b血型的人有什么特點(diǎn)) Sai軟件手繪簡(jiǎn)筆畫綠色環(huán)保機(jī)器人(SAI畫畫軟件) Their是什么意思中文翻譯怎么讀(their是什么意思) 網(wǎng)上賺錢創(chuàng)業(yè)方法大全(網(wǎng)上賺錢創(chuàng)業(yè)方法大全套) 走路賺錢的幾種方式(走路賺錢的幾種方式是什么) 紅龍魚飼養(yǎng)方法(紅龍草) 怎樣增強(qiáng)抵抗力(怎樣增強(qiáng)抵抗力和免疫力) qb怎么轉(zhuǎn)給別人(怎么把qb給別人) 不是花中偏愛(ài)菊此花開(kāi)盡更無(wú)花全詩(shī)拼音(不是花中偏愛(ài)菊此花開(kāi)盡更無(wú)花全詩(shī)) 微信新功能"拍一拍"上線!(微信新功能朋友圈折疊) 現(xiàn)場(chǎng)儀表HART通訊如何接線(hart怎么接線) peacewarfound的英語(yǔ)怎么讀(peace war find怎么讀) q版泡泡堂6怎么換人(q版泡泡堂可以三人嗎) 如何獲得更多渠道商及他們的支持(如何獲得更多渠道商及他們的支持英語(yǔ))
您的位置:首頁(yè) >綜合精選 >

暴風(fēng)一號(hào)源代碼

導(dǎo)讀 此病毒行為 1、自變形 病毒首先通過(guò)執(zhí)行 strreverse() 函數(shù),得到病毒的解密函數(shù) 解密運(yùn)行病毒之后,病毒會(huì)重新生成密鑰,將病毒代碼

此病毒行為 1、自變形 病毒首先通過(guò)執(zhí)行 strreverse() 函數(shù),得到病毒的解密函數(shù) 解密運(yùn)行病毒之后,病毒會(huì)重新生成密鑰,將病毒代碼加密之后,再將其自復(fù)制。 所以病毒每運(yùn)行一次之后,其文件內(nèi)容和病毒運(yùn)行之前完全不一樣。 2、自復(fù)制 病毒會(huì)遍歷各個(gè)磁盤,并向其根目錄寫入 Autorun.inf 以及 .vbs 文件,當(dāng)用戶雙擊打開(kāi)磁盤時(shí),會(huì)觸發(fā)病毒文件,使之運(yùn)行。 病毒會(huì)將系統(tǒng)的 Wscript.exe 復(fù)制到 C:WindowsSystemsvchost.exe 如果是 FAT 格式,病毒會(huì)將自身復(fù)制到 C:WindowsSystem32 下,文件名為隨機(jī)數(shù)字。 如果是 NTFS 格式,病毒將會(huì)通過(guò) NTFS 文件流的方式,將其附加到如下文件中。 C:Windowsexplorer.exe C:WindowsSystem32smss.exe 3、 改注冊(cè)表 病毒會(huì)修改以下注冊(cè)表鍵值,將其鍵值指向病毒文件。當(dāng)用戶運(yùn)行 inf,bat,cmd,reg,chm,hlp 類型的文件,打開(kāi) Internet Explorer ,或者雙擊我的電腦圖標(biāo)時(shí),會(huì)觸發(fā)病毒文件,使之運(yùn)行。 病毒還會(huì)修改以下注冊(cè)表鍵值,用于使文件夾選項(xiàng)中的“顯示隱藏文件”選項(xiàng)失效。HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDENCheckedValue HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue 病毒會(huì)刪除以下鍵值,使快捷方式的圖標(biāo)上疊加的小箭頭消失 HKCRlnkfileIsShortcut 病毒會(huì)修改以下注冊(cè)表鍵值,開(kāi)啟所有磁盤的自動(dòng)運(yùn)行特性。 HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutorun 病毒會(huì)修改以下鍵值,使病毒可以開(kāi)機(jī)自啟動(dòng) HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload 4、 遍歷文件夾 病毒會(huì)遞歸遍歷各個(gè)盤的文件夾,當(dāng)遍歷到文件夾之后,會(huì)將文件夾設(shè)置為“隱藏 + 系統(tǒng) + 只讀”屬性。同時(shí)創(chuàng)建一個(gè)快捷方式,其目標(biāo)指向 vbs 腳本,參數(shù)指向被病毒隱藏的文件夾。 由于病毒修改的注冊(cè)表會(huì)使查看隱藏文件的選項(xiàng)失效,也會(huì)屏蔽快捷方式圖標(biāo)的小箭頭,所以具有很大的迷惑型,讓用戶誤以為打開(kāi)的是文件夾。 5、 關(guān)閉彈出光驅(qū) 每當(dāng)系統(tǒng)日期中的月和日相等的時(shí)候(比如說(shuō) 1 月 1 日, 2 月 2 日……以此類推),病毒激活時(shí),會(huì)每隔 10 秒,打開(kāi)并關(guān)閉光驅(qū)。打開(kāi)光驅(qū)的次數(shù)由當(dāng)前月份來(lái)決定(如 1 月 1 日,每激活一次病毒,就會(huì)打開(kāi)并關(guān)閉光驅(qū) 1 次; 2 月 2 日,每激活一次病毒,就會(huì)打開(kāi)并關(guān)閉光驅(qū) 2 次)。 6、鎖定計(jì)算機(jī) 會(huì)調(diào)用 mstha.exe 顯示如下圖片,并且鎖定計(jì)算機(jī),使用戶無(wú)法操作。 7 、進(jìn)程異常 遍歷進(jìn)程,如果發(fā)現(xiàn)有 regedit.exe 、 taskmgr.exe、cmd.exe 等進(jìn)程,就調(diào)用 ntsd 命令結(jié)束進(jìn)程,使用戶無(wú)法打開(kāi)注冊(cè)表編輯器,和任務(wù)管理器等一些基本的系統(tǒng)工具。 編輯本段殺毒方法 首先利用工具,結(jié)束掉所有 wscript.exe 以及路徑在 C:windowssystemsvchost.exe 的進(jìn)程。 運(yùn)行“regedit”,打開(kāi)注冊(cè)表編輯器,找到 ”HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsload” ,查看其內(nèi)容所指向的路徑。在命令行下,運(yùn)行 del 命令刪除腳本文件。 使用 NTFS 文件流相關(guān)工具,刪除附加在 explorer.exe 和 smss.exe 中的文件流。 使用文件關(guān)聯(lián)修復(fù)程序,修復(fù)被病毒修改過(guò)的文件關(guān)聯(lián)。 刪除每個(gè)磁盤根目錄下的 autorun.inf 以及 vbs 文件。 鑒于此病毒創(chuàng)建病毒文件、路徑還有自啟動(dòng)方式都都相當(dāng)復(fù)雜,建議使用瑞星殺毒軟件自動(dòng)查殺。

標(biāo)簽:

免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章