日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
警惕“AV殺手”變種et

病毒資料如下:

創(chuàng)新互聯(lián)從2013年創(chuàng)立,先為碑林等服務(wù)建站,碑林等地企業(yè),進行企業(yè)商務(wù)咨詢服務(wù)。為碑林企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。

英文名稱:Trojan/Antavmu.cbu

中文名稱:“偽程序”變種cbu

病毒長度:32844字節(jié)

病毒類型:木馬

危險級別:

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:ad3e572a874a0a57f88ba48b829e9f37

特征描述:

Trojan/Antavmu.cbu“偽程序”變種cbu是“偽程序”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護處理?!皞纬绦颉弊兎Ncbu運行后,會執(zhí)行命令

 
 
 
  1. “cacls.exe %SystemRoot%\system32\cmd.exe /e /t /g everyone:F” 

來賦予所有用戶對cmd.exe的控制權(quán)限。將被感染系統(tǒng)“%programfiles%\360safe\safemon\”文件夾下的DLL組件“safemon.dll”重命名為“safemes.dll”,將“%programfiles%\Rising\AntiSpyware\”文件夾下的DLL組件“ieprot.dll”重命名為“iepret.dll”。刪除“%SystemRoot%\system32\”文件夾下的舊版本病毒文件

 
 
 
  1. “ttjj34.ini”、“SoundMan.exe”、“zozz.exe”、“zozzo.exe”、“vpcma.exe”、“soliee.exe”、“inertno.exe”、“xox.exe”、“zozo.exe”、“sosos.exe”、“solin.exe”、“inertne.exe”、“notepde.exe” 

還會強行關(guān)閉服務(wù)

 
 
 
  1. “wscsvc”、“sharedaccess”、“KPfwSvc”、“KWatchsvc”、“McShield”、“Norton AntiVirus Server” 

創(chuàng)建進程快照,如果發(fā)現(xiàn)名為

 
 
 
  1. “shstat.exe”、“runiep.exe”、“ras.exe”、“MPG4C32.exe”、“imsins.exe”、“Iparmor.exe”、“360safe.exe”、“360tray.exe”、“kmailmon.exe”、“kavstart.exe”、“avp.exe”、“SonndMan.exe”、“Vmware.exe”、“exename”、“vpcma.exe”、“cmd.exe”、“cacls.exe”、“notepde.exe” 

的進程,“偽程序”變種cbu則會試圖強行結(jié)束該進程。其會在被感染計算機系統(tǒng)的“%SystemRoot%\”文件夾下釋放惡意程序“BarClientServer.exe”,在“%SystemRoot%\system32\”文件夾下釋放“inertno.exe”,并將以上文件屬性設(shè)置為“系統(tǒng)、隱藏”。在“%SystemRoot%\system32\”文件夾下釋放配置文件“ttjj34.ini”。在被感染系統(tǒng)的后臺連接駭客指定的站點“www.caif*678.cn:81/rc/xms/”,獲取惡意程序下載列表,下載指定的惡意程序并自動調(diào)用運行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。

在被感染系統(tǒng)中新建名為“new1”、密碼為“12369”的用戶,為駭客留下后門,致使被感染系統(tǒng)可被不法分子遠程登錄、控制,進而淪為攻擊跳板或肉雞?!皞纬绦颉弊兎Ncbu在被感染系統(tǒng)中安裝完畢后,會創(chuàng)建批處理文件“2.bat”并在后臺調(diào)用執(zhí)行,以此將自身刪除。另外,其會通過修改已有服務(wù)“helpsvc”的方式實現(xiàn)自動運行。

病毒的介紹就為大家介紹完了,希望大家多多了解防范病毒的措施,更好的保護自己的主機。

【編輯推薦】

  1. 用注冊表防止病毒復(fù)活
  2. 給你預(yù)防病毒的八個忠告
  3. 五大措施阻止病毒木馬侵害您的電腦
  4. 加強電子郵件安全的防范措施之郵件木馬技術(shù)

當(dāng)前文章:警惕“AV殺手”變種et
文章來源:http://www.dlmjj.cn/article/djscdco.html