熊貓燒香最新變種分析及查殺方法
文件名稱:nvscv32.exe 病毒名稱:目前各殺毒軟件無法查殺(已經(jīng)將病毒樣本上報各殺毒廠商) 中文名稱:(尼姆亞,熊貓燒香) 病毒大小:68,570 字節(jié) 編寫語言:Borland Delphi 6.0 - 7.0 加殼方式:FSG 2.0 -> bart/xt 發(fā)現(xiàn)時間:2007.1.16 危害等級:高 一、病毒描述: 含有病毒體的文件被運行后,病毒將自身拷貝至系統(tǒng)目錄,同時修改注冊表將自身設(shè)置為開機啟動項,并遍歷各個驅(qū)動器,將自身寫入磁盤根目錄下,增加一個 Autorun.inf文件,使得用戶打開該盤時激活病毒體。隨后病毒體開一個線程進行本地文件感染,并對局域網(wǎng)其他電腦進行掃描,同時開另外一個線程連接某網(wǎng)站下載木馬程序進行發(fā)動惡意攻擊。 二:中毒現(xiàn)象: 1:在系統(tǒng)每個分區(qū)根目錄下存在setup.exe和autorun.inf文件(A和B盤不感染)。 2:無法手工修改“文件夾選項”將隱藏文件顯示出來。 |