Worm.Win32.DiskGen.a病毒介绍|私募基金网生活频道

热度0票  浏览2次 【共0条评论】【我要评论 时间:2009年11月01日 21:08
私募社区 - 私募股权投资知识学习网 - www.simu001.cn(mK%HUQ

『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cnam;Y!bn;O:ey/N

私募社区 - 私募股权投资知识学习网 - www.simu001.cn`#h.zz2u^z

  嘿嘿,这是我磁碟机变种Worm.Win32.DiskGen.a的杰作。自从我出道以来,就被骂到现在,可我依然活得好好的。我首先通过网页木马或移动设备等,悄悄地潜入到用户的系统中。『simu001.cn』

$g.[/c\L%xYRU7P2C0

f g7@+p|m"@f H0  然后我立即在系统盘中释放出7个病毒文件,分别是System32\Com\目录下的Lsass.exe、Smss.exe、Netcfg.Dll、Netcfg.000,System32目录下的dnsq.dll、System32\Drivers\目录下的Alg.exe,以及系统盘根目录下的037589.log。『simu001.cn』

p m {_[Z0

+W3s5z;yH+Cqv(lM0  此外,我还在所有的磁盘分区中生成Autorun.inf和Pagefile.pif两个病毒文件。这样只要用户双击磁盘分区,我们就可以再次获得新生而为所欲为。如果用户在中毒电脑上使用移动设备后,我就毫不客气地立即将它传染,借以进一步扩大自己的传播范围。『simu001.cn』

.jw%ZSt3YW[X0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnT9k5o*[,g^/aH

  接着我窜改系统中的相关数据,将自己添加到开始菜单中的“启动”命令,并且随机命名为“\~.exe.xxxxxx(xxxxxx为随机数字)”进行自启动。通过窗口和进程名称,查找已经安装的安全工具,然后迅速禁止它们运行。我还可以告诉你,几乎所有著名厂商的产品,都已经上了我的黑名单。『simu001.cn』

H3DsUw0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn8SAHxR'f0r

  当然,我不会放过所有非系统分区下的可执行文件,甚至连RAR、ZIP压缩包内的可执行文件也不放过。同时还感染HTM、HTML等格式的网页文件,在其中添加恶意代码。如果中毒的计算机系统已经连接网络的话,就会自动访问黑客指定的病毒网址。 『simu001.cn』

y'h6F Jh0
顶:0 踩:0
对本文中的事件或人物打分:
当前平均分:0 (0次打分)
对本篇资讯内容的质量打分:
当前平均分:0 (0次打分)
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源