Worm.Logo.g

病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:蠕虫
影响系统:Win9x / WinNT
病毒行为:
这是一个感染型蠕虫病毒。该病毒关闭一些杀毒软件和防火墙。然后扫描磁盘文件并感染可执行文件,造成硬盘指示灯狂闪,机子速度变慢的现象,由于频繁读写文件会使硬盘寿命减少。除此之外,该病毒从网上下载另一病毒,win32.Troj.Delf.fn.149836木马,该木马盗取各种密码,并打开后门,供别人盗取文件。该病毒通过弱口令进行传播,建议用户将计算机密码设长一点、复杂一点。

1,释放文件:
%SystemRoot%\Logo1_.exe。
%病毒目录%\virDll.dll,并注入explorer.exe进程。

2,下载木马
virDll.dll下载http://*********.net/**/1.exe(win32.Troj.Delf.fn.149836)到当前目录并执行。

3,感染文件
感染大小小于10M的*.exe可执行文件。
被感染文件执行后,在%Temp%生成bat文件和tmp文件(如$$a3.bat和$$a3.tmp),执行bat文件删除病毒自己,还原可执行文件。

4,不感染的文件夹:
system
system32
windows
Documents and Settings
System Volume Information
Recycled
winnt
\Program Files\
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

5,添加注册表
HKLM\Software\soft\DownloadWWW\
"auto"="1" (VirDll.dll释放注入标志)

6,关闭下列进程
RavMon.exe
天网防火墙个人版
天网防火墙企业版
噬菌体
TfLockDownMain(窗体类名)
ZoneAlarm
eghost.exe
mailmon.exe
KAVPFW.EXE
KWatchUI.exe
IPARMOR.EXE

7,卸载软件
密码防盗专家

8,关闭服务
Kingsoft Antivirus Service

9,传播方式
ipc$,admin$共享服务,弱口令连接传播病毒。

转载于:https://www.cnblogs.com/lsgoodsun/archive/2007/10/18/929255.html

病毒 Worm.Logo.g相关推荐

  1. Worm.Magistr.g

    病毒名称: Worm.Magistr.g 病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB. 病毒源文件为boot.exe,由用户从U盘上提取. 病毒源 ...

  2. 病毒 Worm.Sober.k

    Worm.Sober.k 病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:蠕虫 影响系统:Win9x / WinNT 病毒行为: 该病毒是一个蠕虫病毒,通过疯狂的发送带毒电子邮件传播,导 ...

  3. 蠕虫病毒Worm: VBS/Jenxcus!lnk 解决方案 Python脚本

    表现:U盘里所有根目录文件夹/文件都变成了快捷方式. 传播方式:U盘.多发于打印店等无保护公共设备. 原因:文件夹/文件属性被设为隐藏的系统文件 Win+R //进入cmd E: //进入U盘 att ...

  4. 威金病毒、维金病毒、Viking、logo1_.exe专杀 vdll.dll、logo1_.exe、rundl132.exe、_desktop.ini、、0Sy.exe、图标变花...

    威金病毒.维金病毒.Viking.logo1_.exe专杀 vdll.dll.logo1_.exe.rundl132.exe._desktop.ini..0Sy.exe.图标变花 Windows目录下 ...

  5. 蠕虫病毒利用永恒之蓝漏洞传播 单位局域网受威胁最大

    一. 概述 日前,火绒安全团队通过"火绒威胁情报系统"发现蠕虫病毒"Worm/Sharp"正在全网传播,其中在政府.企业.学校.医院等单位的局域网具有非常强的传 ...

  6. 计算机病毒及其防治技术期末复习

    <计算机病毒及其防治技术>总结复习 文章目录 <计算机病毒及其防治技术>总结复习 第一章 概述 第二章 蠕虫 第三章 病毒结构 第四章 计算机病毒的技术特征 第五章 特洛伊木马 ...

  7. 2017年上半年信息安全工程师上午选择题及解析

    ●分析者能够选择密文并获得相应明文的攻击密码的类型属于(  ). A.仅知密文攻击B.选择密文攻击型C.已知密文攻击D.选择明文攻击 参考答案:B 试题解析:攻击密码的类型及攻击者可拥有的攻击资源如下 ...

  8. 再战AppInit_DLLs木马

    09月13日21:57分发现自己再次中毒的,当时在听音乐,foobar2000流畅的音乐稍微卡了下,上次也是这个症状,于是迅速打开任务管理器看了下,果然有大批木马跳了出来.如图: 过了一会,网络开始不 ...

  9. 信息安全工程师----五天修炼(第五章 5.2恶意代码)

    第五章 5.2恶意代码 恶意代码是指没有作用却会带来危险的代码. 恶意代码特点如下: 恶意的目的 本身是计算机程序 通过执行发生作用 恶意代码命名规则 恶意代码命名一般格式:恶意代码前缀.恶意代码名称 ...

  10. 跟恶意插件的较量:手工清除Orzhz广告程序

        ***病毒,大家对之都是深恶痛绝的,我也是,所以平时只要遇到了就用360安全卫士进行查杀,一般都可以搞定了,如果不行就在安全模式下用360系统急救箱(原360***专杀大全)也能清除掉,可是前 ...

最新文章

  1. ImageMagick之PDF转换成图片(image)
  2. .NET(C#)有哪些主流的ORM框架,FreeSql,SqlSugar,Dapper,EF还是...
  3. python这个软件学会能做什么工作-学会Python真的有高收入?盯,请查收这份入坑指南...
  4. Spring之Bean的配置(一)
  5. Spring.NET学习笔记——前言
  6. python 写入excel 日期_Python实例:excel文档写入操作
  7. Team Foundation Server 2010 安装、部署与配置(一):安装计划 .
  8. ZetCode Ruby 教程
  9. 痞子衡嵌入式:极易上手的可视化wxPython GUI构建工具(wxFormBuilder)
  10. 洛谷 P1251 餐巾计划问题 题解
  11. Kryo+Netty传输序列化对象
  12. C ++ Primer Plus 第六版 第九章编程练习答案
  13. chrome 打包安装插件
  14. 寻找两个正序数组的中位数
  15. win10系统怎么合并电脑分区?
  16. 2018科大讯飞Java笔试第三道编程题
  17. Protobuf 了解
  18. 胡搞瞎搞JScript记(用JScript代替批处理文件)
  19. 利用FFmpeg解决视频音画不同步的问题
  20. DC-2靶机渗透测试流程

热门文章

  1. php imagick下载,PHP安装imagemagick扩展imagick
  2. 手机5g什么时候普及_5G手机什么时间普及,现在买4G手机划算吗?
  3. Android JSON 数据解析 之原生 API
  4. 小D课堂-SpringBoot 2.x微信支付在线教育网站项目实战_5-2.微信扫一扫功能开发前期准备...
  5. 小D课堂-SpringBoot 2.x微信支付在线教育网站项目实战_3-1.整合Mybatis访问数据库和阿里巴巴数据源...
  6. 阶段1 语言基础+高级_1-3-Java语言高级_08-JDK8新特性_第4节 方法引用_3_方法引用_通过类名引用静态成员...
  7. 阶段1 语言基础+高级_1-3-Java语言高级_05-异常与多线程_第4节 等待唤醒机制_2_等待唤醒案例分析...
  8. C#学习笔记(十八):数据结构和泛型
  9. pc端字体大小自适应几种方法
  10. Jan 11 - Contains Duplicate II; Array; Traverse; HashMap; HashSet;