查看: 9849|回复: 22
收起左侧

[微点] “暴风一号”疯狂肆虐 1KB文件夹快捷方式U盘蠕虫

[复制链接]
softkiller
发表于 2009-11-3 14:18:28 | 显示全部楼层 |阅读模式


据说“暴风一号”被称为是近几年来有创意的病毒~

创建NTFS数据流绑架系统正常程序逃过杀毒软件的启动查杀

修改文件关联txtfile等 当用户双击打开[我的电脑]就会激活执行病毒 IE劫持被病毒作者发挥用来启动自己 根据系统盘序列号产生10位随机码 如:1747294397.vbs  隐藏系统所有真实文件夹并创建相应的恶意lnk文件,指向病毒副本(1KB快捷方式)

  


%SystemRoot%\System32\svchost.exe (wscript.exe)
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\871123686.vbs" OMC
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\explore\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\871123686.vbs" EMC
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\871123686.vbs" OIE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\871123686.vbs" OIE

恶搞用户弹出光驱

病毒“自助型” 杀毒软件难以匹配特征 无法查杀...
用户手动删除很麻烦会导致病毒重复感染 唉头疼...



[ 本帖最后由 softkiller 于 2009-11-5 22:38 编辑 ]

评分

参与人数 2人气 +2 收起 理由
405016 + 1
wcj20236 + 1 感谢提供分享

查看全部评分

板砖飞向我
发表于 2009-11-3 14:20:55 | 显示全部楼层
不好意思,我以为你是转贴的?

[ 本帖最后由 板砖飞向我 于 2009-11-3 14:57 编辑 ]
getgod
发表于 2009-11-3 14:22:30 | 显示全部楼层
不能杀?有啥危害不。
wzmrpg
发表于 2009-11-3 15:04:10 | 显示全部楼层
微点可以杀吗?
看图可以啊
啊弥陀佛
发表于 2009-11-3 15:08:10 | 显示全部楼层
新的U盘病毒
chensefengbao
发表于 2009-11-3 15:11:04 | 显示全部楼层
病毒样本呢?  我想看看我的杀软是否能查杀
angir
发表于 2009-11-3 17:12:15 | 显示全部楼层
暴风一号,我曾经拿到原代码
看样子微点防御成功,可以准备入库了
七宝
发表于 2009-11-3 17:24:48 | 显示全部楼层
1kb的病毒?
卡卡坛子不是给了个小工具么?
dl123100
发表于 2009-11-3 17:31:14 | 显示全部楼层
又见楼主乱转帖
joyuan
发表于 2009-11-3 18:27:31 | 显示全部楼层
这和solo病毒有相似的地方
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 01:53 , Processed in 0.118012 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表