发布“灯泡男”病毒分析报告
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://litiejun.blog.51cto.com/134711/21859 |
曾有朋友怀疑“灯泡男”是“熊猫烧香”作者的新作品,特征是图标为一个男生头像,眼睛象灯泡。会继续关注这个病毒的进展。
以下是分析报告: 病毒名:Win32.WizardBoy.a.48411 威胁级别 ★★ 中文名称 神奇小子 病毒别名 病毒类型 Win32病毒 病毒简介 这是一个感染型病毒,感染扩展名为.exe,.scr的可执行文件,并通过局域网传播。 技术细节 1、释放病毒体到C:\Program Files\Internet Explorer\icwtutor.com,若含有被感染后的文件,则创建正常文件的进程并运行。 2、遍历本地磁盘,搜索所有.exe,.scr为扩展名的文件,并感染。
3、尝试通过局域网传播自身。 其他信息 受影响系统 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 本文出自 “铁军的杀毒圈子” 博客,请务必保留此出处http://litiejun.blog.51cto.com/134711/21859 本文出自 51CTO.COM技术博客 |



李铁军
博客统计信息
热门文章
最新评论
友情链接