诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 1424|回复: 16

又抓到一只通过局域网传播的蠕虫,再次提醒网友加强防护.(转贴)

[复制链接]
发表于 2007-2-1 09:28:07 | 显示全部楼层 |阅读模式
2 H/ y8 `; y" z+ R% t
8 s- e, w7 v& M1 N  b, F$ ~2 V

2 q6 T7 l: ~6 }) O: l3 _9 j  z) Z% B$ ], C4 T) ~% O/ Y3 @. z
先看看主体的头像.. 好恶心..0 V3 D! h1 w7 x% v( E8 G" A

+ ~8 {9 Y- H$ Z' ^9 q样本编写语言:Borland Delphi 6.0 - 7.0/ e' @; p' b: a4 u" T# S& d
加壳方式:UPX- K2 h* p! c5 ~

# r5 X* N0 i1 E* Z好象今天刚出生的"宝宝" 几乎杀软都不报.1 n; D% L- q8 h, z
: `# o% G# J; @5 i2 o" X7 ~0 Z
病毒运行
/ z: g8 Z8 G0 V$ ^$ ], U释放文件
0 b- k# N3 D! ~# wC:\WINDOWS\system32\Supervise.exe* j; ^( i  X8 D, r8 Z
C:\WINDOWS\system32\Death.SiShen/ w& _. @0 _- E3 M8 @
C:\WINDOWS\system32\Death.exe5 F" O1 ]. j+ K/ E8 _) e  d

6 \! L, s  B2 N$ E$ `# y% v& CC:\WINDOWS\system32\Death.SiShen
0 J3 z3 D8 o" F. M. }; Z内容为:
: w0 E& w) I3 X- g4 ~/ v# @/ m[Autorun]3 l1 _  A4 K5 |
OPEN=SuperDown.EXE0 X, H* O- g& X! y- W& p
shellexecute=SuperDown.EXE: C+ ]4 a- o" B
shell\Auto\command=SuperDown.EXE ) d, J' @, K5 P0 {$ R) ~" m

4 q: \. X4 Z( J* V* i& z创建启动项
$ L) H$ {: }% H" v3 t[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
/ b+ ~7 v! O& ^) R7 n"Supervise.exe"="C:\WINDOWS\system32\Supervise.exe"
6 B7 y. Y  D5 s' j$ |
6 h7 s) l* c! K$ c* I4 `* o[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]+ J; }( B+ P5 Q$ Z0 ~
"Death.exe"="C:\WINDOWS\system32\Death.exe"3 _/ |9 O* U3 {

9 q$ y; K/ O# U& U+ T0 U. P修改 显示文件和文件夹 注册表" g! I" l$ B% e2 X) L8 E* U
[HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall]
' u$ k3 W, k. Y4 C$ }9 Q6 E"checkedvalue"=dword:00000000  o4 a( ?4 O( N& y1 j$ H

6 K  H: D* N, i% t尝试关闭窗口$ y+ q& X5 c  r! u$ L
symantec antivirus 企业版' p$ O/ _" P/ N4 _9 Y8 s5 [
江民杀毒软件 kv2006:实时监视3 ^% v! H! L) j& Y! J: U8 T$ l
ravmonclass* w+ r. g  q# E
tflockdownmain
1 h& W. r2 H; G6 B" s" u$ gzonealarm
1 u4 {! v' \7 t6 E) Q# ]! b$ Lzaframewnd
3 r' {7 X; `. ~天网防火墙个人版
: [: p+ W* h0 Btapplication, x1 ]0 c  o! e
天网防火墙企业版
2 P; c6 f8 b" ztapplication/ K* [' I" w9 Q; g3 _! S2 m
virusscan& t+ F/ ]; j: p4 M: d+ S
symantec antivirus
3 K2 S2 X# M% g. g. oduba
# n9 R! ?( ^& p) M5 K% Mwrapped gift killer7 P, [0 X6 `& h0 _
icesword5 j$ S7 u' B7 w, T4 r* Q+ Z
pjf(ustc)
/ Y  g2 q- A. Q$ [+ utform1
: N$ q0 t) p, G噬菌体
. S2 N9 L% ]" G  C3 K5 |木马克星
+ n  g1 T! e0 t9 f
3 H7 I8 B* m% U3 z9 k& a  [" [尝试关闭进程/ [8 T2 o8 r# x3 O9 y7 ], s) g4 z
eghost.exe8 }9 w5 @' ^" B/ A" X4 [" f% s( p/ B
mailmon.exe9 s1 c. m7 u$ ]; b& a5 h3 n, M
kavpfw.exe4 j* R& F0 t4 z' [8 W  V! q; T
iparmor.exe
  Y- a0 R6 W2 k. X3 {4 M6 D  a: x  \_avp32.exe
$ Y7 ?: S* a; q4 Y_avpcc.exe
' f# a9 k6 P( W* p, p$ a_avpm.exe6 D- ~( _) M& O
avp32.exe
. R1 v3 \$ h: [9 havpcc.exe% Y9 W% N9 @' V3 }7 b9 u
avpm.exe) Z4 j  C/ e+ f0 C, A; O
avp.exe6 U+ }6 W! H; K; X
navapw32.exe- u; g& d, J$ R3 t* Z5 z* l+ t" ]
navw32.exe
1 q# ]  U7 l; Z5 L  Rnod32kui.exe
9 ~8 W5 R  [; d! w2 [nod32kru.exe
7 V4 \7 P2 t4 D8 J% B% x- wpfw.exe5 ]. p4 |. f( k: c' s
kfw.exe6 F5 K  D- X( \- Z& s8 ]
vsmon.exe
* P( K4 N4 \" p9 K, lmcshield.exe0 V# D, V; o; z/ \/ c# \+ u  N0 L
vstskmgr.exe. i7 Q. G1 |: O2 g
naprdmgr.exe% c' j1 G0 I8 U2 J
updaterui.exe
1 f% T# @% k$ U- ~( \3 atbmon.exe
5 x* P$ a7 m4 f* H7 Lscan32.exe; [0 N+ T$ d( H' q
ravmond.exe/ `5 O  Z, D7 M% @
ccenter.exe
! _  N7 @8 b+ ~* o$ {5 _ravtask.exe
4 g, @  b6 n) d7 F1 }# b# f8 [rav.exe
1 W. A5 B. x4 s  T8 ^7 Kravmon.exe' K, ?' Q4 T( m% i* u
ravmond.exe
3 l2 b$ ]7 @) K7 h4 `6 travstub.exe9 k: k; I% [, B" P  c# y7 I- j
kvxp.kxp
, ^% ~2 F1 S" R5 Xkvmonxp.kxp1 u9 B& h/ j9 ]9 c4 U
kvcenter.kxp# y0 Y8 I8 G; u, @! w& o* B  z4 |
kvsrvxp.exe
6 j3 L, o  E( S' vkregex.exe3 A- U+ X  q& G+ q4 e
uihost.exe6 g2 }7 \3 o  f# Y4 W
trojdie.kxp6 M! ?9 C) d: R9 z: Y$ A; T
frogagent.exe) H: t& W) i' @2 r1 u
logo1_.exe
% I; ]+ \" C/ C) V4 t9 T1 v, i2 tlogo_1.exe
" N( a, a6 ]4 `rundl132.exe
( c& c) D- f2 J+ M9 ^death.exe (说明:自身副本)) q& l1 Z3 j9 Y8 u& w# ]2 L* l9 M
5 ?+ \4 ?+ {# H# q# T
搜索感染除系统盘以外的 .exe/.scr 文件.2 I1 ^. p* z& [5 k) F: @
受感染的 .exe/.scr 文件直接被替换.. 大小为:81,928 字节 ..这样一来所有的 .exe/.scr 文件全部无法恢复.8 n; K8 ^4 u2 v9 T* I3 A6 w
$ i& k- F& v' b) d/ a1 O
同样通过区域网传播(death.exe)" C3 I7 u- r! u1 Q: S. }
( n  e& T! d3 l* \* h# _4 b
还删除了一个注册表,测试时候没删除.
1 {+ U. ~, c7 n$ ~& \5 h! O5 D* p& ysoftware\microsoft\windows\currentversion\uninstall\密码防盗专家 综合版
7 `$ f2 k# U0 y8 l( m$ @" A  {
; m. i* R; L9 L0 l! T6 N8 r& P5 G( j
请大家提前做到防护..=.= 又是一个可能成为"熊猫烧香"接班人的病毒..  C8 Q& I" _  ~. k+ v
6 a) S1 z2 g% ^" H1 W: f1 B# a+ y' u
熊猫带了个好头..都跟着学吧..今年的趁势,企业;网吧 今年麻烦就特多咯..
8 ~0 r" _: |$ S
" R. G+ B0 B- n$ ?" d+ @( ^8 u+ c6 {用猫叔的话说:防毒胜于杀毒
发表于 2007-2-1 09:43:18 | 显示全部楼层
毒毒毒...............% U# ~. O2 e0 n$ u6 C

; e8 r+ M. n. c3 b/ K, J
% \: ]3 b6 G  ]3 _1 H" E1 v  我恨..............
3 `) H+ t9 t* Z5 w6 N+ [$ T
, v- Q" N( R2 N' ?" e3 g   早上又杀了三个.........:loveliness:
 楼主| 发表于 2007-2-1 10:03:50 | 显示全部楼层
呵呵,杀毒是永无止境的
发表于 2007-2-1 10:46:51 | 显示全部楼层
灯泡男子
发表于 2007-2-1 10:49:10 | 显示全部楼层
原帖由 断孓dě弦 于 2007-2-1 10:46 发表" z; v$ \. h7 j" D
灯泡男子
( |+ ?& p, u. a# N9 c
4 ~8 i( ?3 j+ x3 G1 q. h- O3 a

: K1 O6 F. ?" S
9 x, b" c+ w; W0 l   什么意思啊????:m15
 楼主| 发表于 2007-2-1 11:00:49 | 显示全部楼层
关于灯泡男子病毒的我上次已经发过一次贴,这次的是不是他的变种就不得知了
发表于 2007-2-1 15:49:25 | 显示全部楼层
防毒胜于杀毒3 I( F2 N+ e# O7 ?

' r5 W" o* A; q4 E  b' J% l:loveliness:
 楼主| 发表于 2007-2-1 16:17:54 | 显示全部楼层
可以理解,我就这样,我最懒的就是开杀毒软件杀毒了,慢的半死
发表于 2007-2-1 16:26:13 | 显示全部楼层
今天早上一起来IE打不开,我的电脑,控制面版都打不开。。用了系统还原,后来下了个熊猫专杀,想不到还真是中了这个。。。。
 楼主| 发表于 2007-2-1 16:30:05 | 显示全部楼层
这个不是熊猫病毒哦,你如果中熊猫病毒要去安全模式下杀会比较干净
发表于 2007-2-2 01:48:22 | 显示全部楼层
呼呼..
+ E1 ]+ k  ^1 n) h  M6 U到处都是毒,,,把电脑砸了算了..
7 S. \6 k8 q% ]  t# D& U& l1 L@$#^!%$@....
发表于 2007-2-2 01:48:55 | 显示全部楼层
真恶心
发表于 2007-2-2 01:49:46 | 显示全部楼层
:m15
; k& d" y* n+ t$ I6 ?
2 m- d( p7 L' @虾米很恶心!?
发表于 2007-2-2 01:50:12 | 显示全部楼层
那头像..
发表于 2007-2-2 01:51:15 | 显示全部楼层
= =!!!
) f: ?* a6 G2 V1 e( I8 [3 r) o0 m8 R* Q( h
不说还以为是什么游戏类..
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-31 05:44 , Processed in 0.055924 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表