小浩蠕虫(xiaohao.exe)的分析和解决方法

推荐:用电脑尽情K歌、练歌,一展歌喉。打造自己的MTV音乐专辑,分享给所有网友
  一、小浩蠕虫(xiaohao.exe)病毒的基本情况
  病毒名称:Worm.Win32.Xiaohao.a
  病毒别名:小浩
  病毒类型:蠕虫
  危害级别:4
  感染平台:Windows 平台
  编写语言:C/C++
  二、小浩蠕虫(xiaohao.exe)病毒的描述
  该病毒类似此前曾肆虐网络的熊猫烧香病毒,破坏性感染系统文件,并在受害者系统上遍历网页/脚本文件,插入带毒的网址。因为病毒的破坏性感染行为,导致被感染文件无法修复,严重被感染系统无法使用,会导致用户无法开机现象。
  三、小浩蠕虫(xiaohao.exe)的病毒行为
  1、当病毒体在被感染的系统上激活后,会在磁盘跟目录释放autorun.inf等文件,感染U盘等移动设备:
  %DRIVE%\autorun.inf 文件属性:H
  %DRIVE%\Xiaohao.exe 文件属性:H
  2、同时在跟目录释放一个名为Jilu.txt文件,记录了相关感染文件列表。
  3、拷贝自身到系统目录下,全路径: %SystemRoot%\system32\exloroe.exe
  4、将自动加入到注册表启动项确保自身启动激活:
  键路径:HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Active Setup\Installed Components
  键名:{H9I12RB03-AB-B70-7-11d2-9CBD-0O00FS7AH6-9E2121BHJLK}
  键值:%SystemRoot%\system32\exloroe.exe
  5、将系统时间修改为2005年1月17日,会导致部分杀毒软件和其他正版软件因授权问题无法激活。
  6、全盘搜索扩展名为*.jsp、*.php、 *.aspx、 *.asp、 *.html、 *.htm的文件,向其中插入病毒网址。
  其中该恶意页面利用多个系统漏洞针对Windows 2000/XP/2003进行有针对性的挂马。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值