分析清除Worm.Win32.AutoRun.bqn病毒

上一篇 / 下一篇  2008-01-16 22:15:09

网民在进行网络活动时,经常会遇到系统时间被改,文件被隐藏,甚至各个盘符打不开 ,而杀毒软件却因为系统时间的关系形成无法启动,虽然可以通过重装系统来解决,但重装过后的计算机病毒还是会在用户不小心时进驻系统,发作时将直接导至用户机为病毒木马敞开了大门,以至于让更多的木马病毒感染用户机。IXPUB技术博客:Ai.W o0m&n.h%qa ?@

   病毒启动文件分析IXPUB技术博客oCB&{%V?q4?5|&[
    该病毒名为Worm.Win32.AutoRun.bqn属于蠕虫病毒,病毒虽然只有21,504(字节),但其危力却不容任何人小视。病毒一但进入到用户计算机,首先会在主分区 %SystemRoot%\下释放出副本文件EXPL0RER.EXE可执行程序及autorun.inf文件,其内容如下:
#~3Oz1f+h.o0    [autorun]
#o },a`"C p"V2nn0    pen=EXPL0RER.EXE
&w)NS:|b1f$P0f}P"r0    shell\open=打开(&O)
!rEFg%v\@`0    shell\open\Command=EXPL0RER.EXEIXPUB技术博客 i)s3~[U s\
    shell\open\Default=1IXPUB技术博客*PcZL"j?)\6F
    shell\explore=资源管理器(&X)IXPUB技术博客0R;mR0K^Di2t.J#C
    shell\explore\Command=EXPL0RER.EXE

P:v?&j5pr v;?0IXPUB技术博客3G{+Vh|!\v

    病毒运行后,将根据文件夹名来感染生成对应的文录名.exe文件,随后自动修改生成的文件夹属性为只读、系统、隐藏式,实现将自身隐匿的效果,而用户看到的文件夹图标的都是病毒所修改后的图标,让其无法查觉真实的病毒。

@2Lz nWx&m*A.L[N0

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-09  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 66491
  • 日志数: 1219
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2009-01-08

RSS订阅

Open Toolbar