信息产业培训网

黑客木马程序"伪装暴力下载器"病毒分析 (2)

http://www.miiceic.org.cn   2008-6-18 13:42:51   中程在线   浏览数:
关键字:木马程序 分析

 

      2.创建键值,建立服务,可以自启动

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Search Bar "http://www.google.com/ie"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

braviax "C:\WINDOWS\system32\braviax.exe"

3.修改注册表项

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"EnableBrowserExtensions"

= "yes"

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchBar"

= "http://www.google.ie"

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchPage"

= "http://www.google.com"

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"StartPage"

= "http://www.google.com"

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"Default_Search_URL"

= "http://www.google.ie"

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"SearchPage"

= "http://www.google.com"

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"StartPage"

= "http://www.google.com"

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\"SearchAssistant"

= "http://www.google.com"

修改以下注册表项,减低系统安全设置

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify"

= "01000000"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify"

<= "01000000"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify"

= "01000000"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify"

= "01000000"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify"

= "01000000"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify"

= "01000000"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\

Parameters\FirewallPoli

cy\Standa

rdProfile\EnableFirewall" = "00000000"

4.病毒注入到所有进程中并调用运行,保护病毒体不被复制、删除。

破坏多款防火墙程序,窃取被感染计算机

上用户的私密信息并发送给病毒作者,另外,可能会破坏用户计算机系统内的某些应用程序等。

5.从http://www.so****shier.com/me***ers/link[已删除],下载执行其他病毒。

来源:CCID
相关连接
最新评论
*以下网友发言不代表中程在线网站的观点和看法
    我要评论

    请您注意
    1、遵守中华人民共和国的各项有关法律规定
    2、承担一切因您的行为而导致的法律责任
    3、本网留言管理人员有权删除其管辖留言内容
    4、您在本网的留言本网有权在网站内转载和引用
    5、参与本留言即表明您已经阅读并接受上述条款
    我爱研发网中电华信阿里西西JAVA爱好者北京英才网全球大学查询网
    中国人的网站导航中国电脑论坛信息产业部新浪科技搜狐IT信息产业部电子教育与考试中心
    IT世界网软件项目交易网中国软件交易网国信培训网亚远景科技....[更多]
    关于我们 | 网站地图 | 周边住宿 | 行车路线 | 联系我们 | 网站律师 | 意见反馈 | 虚位以待 | 友情链接
    中程在线(北京)科技有限公司 版权所有
    总 部:北京市海淀区青东商务楼A座西四层
    企业培训部:010-52636110 52636106 就业培训部:010-68716925 68716926
    邮 件:training@miiceic.org.cn
    京ICP备06053134号
    Copyright © 2005-2008 Miiceic.org.cn All Rights Reserved