该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

这些模块被安装在%windir%\system32\路径中: mssecmgr.ocx

advnetcfg.ocx

msglu32.ocx

nteps32.ocx

soapr32.ocx

ccalc32.sys

boot32drv.sys 从C&C服务器上下载的额外模块会被安装到同一个目录下。Flame恶意程序的各种模块会生成许多的数据文件,包括大量的执行日志以及收集到的信息——屏幕截图、进程列表、硬件列表等。这些文件会以下列文件名保存在%windir%\temp目录下: ~DEB93D.tmp

~8C5FF6C.tmp

~DF05AC8.tmp

~DFD85D3.tmp

~DFL*.tmp

~dra*.tmp

~fghz.tmp

~HLV*.tmp

~KWI988.tmp

~KWI989.tmp

~rei524.tmp

~rei525.tmp

~rf288.tmp

~rft374.tmp

~TFL848.tmp

~TFL849.tmp

~mso2a0.tmp

~mso2a1.tmp

~mso2a2.tmp

sstab*.dat 在%windir%\system32目录中可能还会有以下文件: Advpck.dat

ntaps.dat

Rpcnc.dat Also, in %windir%\: Ef_trace.log Flame使用不同的格式储存文件中的恒定数据。所有的数据使用多种运算法则和密钥进行加密。一些文件则是使用内嵌的SQLite3库创建的数据库。这些数据库包含的数据一方面来自数据窃取的过程,另一方面则来自其复制的过程。我们之后会发表更进一步的信息。 不同类型的Flame组件所使用的目录名会有些许不同,这取决于资源146中的安装和配置选项: C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr

C:\Program Files\Common Files\Microsoft Shared\MSAudio

C:\Program Files\Common Files\Microsoft Shared\MSAuthCtrl

C:\Program Files\Common Files\Microsoft Shared\MSAPackages

C:\Program Files\Common Files\Microsoft Shared\MSSndMix 这些路径可能包含以下文件: dstrlog.dat

lmcache.dat

mscrypt.dat (or wpgfilter.dat)

ntcache.dat

rccache.dat (or audfilter.dat)

ssitable (or audache)

secindex.dat

wavesup3.drv (a copy of the main module, mssecmgr.ocx, in the MSAudio directory) Flame还可以产生或下载有下列名称的文件: svchost1ex.mof

Svchostevt.mof

frog.bat

netcfgi.ocx

authpack.ocx

~a29.tmp

rdcvlt32.exe

to961.tmp

authcfg.dat

Wpab32.bat

ctrllist.dat

winrt32.ocx

winrt32.dll

scsec32.exe

grb9m2.bat

winconf32.ocx

watchxb.sys

sdclt32.exe

scaud32.exe

pcldrvx.ocx

mssvc32.ocx

mssui.drv

modevga.com

indsvc32.ocx

comspol32.ocx

comspol32.dll

browse32.ocx 因此,我们可以得出一个可以快速检测自己的系统是否已被Flame感染的方法。 1.查找文件~DEB93D.tmp。如果系统中存在这样的文件,那就意味着已被Flame感染。 2. 检测注册表键HKLM_SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages。如果你找到了mssecmgr.ocx或者authpack.ocx,那么你的设备已经被Flame感染。 3.检查以下日志是否存在,如果存在则说明被感染: C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr

C:\Program Files\Common Files\Microsoft Shared\MSAudio

C:\Program Files\Common Files\Microsoft Shared\MSAuthCtrl

C:\Program Files\Common Files\Microsoft Shared\MSAPackages

C:\Program Files\Common Files\Microsoft Shared\MSSndMix 4.查找其它前面提到的文件名。这些文件名都十分特殊,并且是独一无二的,如果发现它们存在,则极有可能已经感染了Flame。

计算机病毒攻击预警,【图片】计算机病毒红色预警 (危险度:极高)【mizukanainai吧】_百度贴吧...相关推荐

  1. 计算机病毒研究论文图片,毕业论文-计算机病毒的原理与防范研究

    毕业论文-计算机病毒的原理与防范研究 本 科 毕 业 论 文 论文题目 计算机病毒的原理与防范研究 学生姓名 学号 专业 指导教师 学 院 Xxxx 年 x 月 xx 日 毕业论文(设计)内容介绍 论 ...

  2. 计算机病毒生命开始周期,计算机病毒的生命周期病毒防治 -电脑资料

    计算机病毒的生命周期 计算机病毒的产生过程可分为:程序设计-传播-潜伏-触发.运行-实行攻击, ?开发期:在几年前,制造一个病毒需要计算机编程语言的知识.但是今天有一点计算机编程知识的人都可以制造一个 ...

  3. 计算机病毒的防范(一)计算机病毒的分类

    计算机病毒的防范(一)计算机病毒的起源摘要:介绍了计算机病毒的出现及什么是计算机病毒,以及计算机病毒的危害. 计算机病毒的起源是在90年,有一天上机时,屏幕上出现一个圆点并到处游动,当遇到字符时,就将 ...

  4. 计算机病毒教学评课,计算机病毒评课稿.docx

    计算机病毒评课稿 计算机病毒及防治 ***职业技术学校 教师:卄* 计算机病毒及预防 各位评委. 你们好! 我是★"*职业技术学校的***,今天我说课的题 目是<计算机病毒及预防> ...

  5. 计算机病毒教学评课,计算机病毒评课稿.doc

    计算机病毒及防治 ***职业技术学校 教师:*** 计算机病毒及预防 各位评委. 你们好! 我是***职业技术学校的***,今天我说课的题目是<计算机病毒及预防>.下面,我将从教材分析.教 ...

  6. 计算机病毒发作的后果,计算机病毒和危害

    "计算机病毒和危害"的教学设计与思考: 教材分析本课是"小学信息技术"五年级的第二课. 教学内容使用正版软件的意识. 教授繁重而困难的分析和处理思想要点: 计算 ...

  7. 计算机病毒实验教程pdf,计算机病毒实验手册4-5-9-10-8-v40.pdf

    计算机病毒实验手册4-5-9-10-8-v40 计算机病毒与防治实验手册 许晓伟 中国海洋大学 信息科学与工程学院计算机系 2015 年9 月27 日 1 目录 第4 章 传统计算机病毒 1 4.1 ...

  8. 曾经流行的计算机病毒及危害,主流计算机病毒有什么危害

    主流计算机病毒有什么危害 计算机病毒是很小的软件程序,用于从一台计算机传播到另一台计算机,并干涉计算机运行,一起看看主流计算机病毒有什么危害. 电脑病毒激发后,就可能进行破坏活动,轻者干扰屏幕显示,降 ...

  9. 计算机病毒及危害教案,计算机病毒及预防教案

    § 6.1.3计算机病毒及预防 设计者: 胡建陶 教学对象:高中一年级 科目: 信息技术 课题: 计算机病毒及预防 课时:20分钟 指导老师:杨思源 一.教学目标 知识与技能 1. 计算机病毒的定义: ...

最新文章

  1. java使用链栈实现迷宫求解
  2. pytorch 初始化权重
  3. C++ 构造函数初始化列表
  4. pytorch中的切片时的省略号
  5. android o preview 3,Android O Preview 之 通知渠道(Notification Channels)
  6. 三、 vSphere 6.7 U1(三):部署AD和DNS
  7. go sync.WaitGroup源码分析
  8. matlab中bwfill,到底怎么实现,bwfill和imfill
  9. 【BZOJ3643】phi的反函数,暴搜
  10. 服务器常用的状态码及其对应的含义
  11. 思考题2(人车关系)
  12. 作业九 二维数组和字符数组的应用
  13. 开课吧课堂:数据可视化的制作方法与准则有哪些?
  14. 4.Kong入门与实战 基于Nginx和OpenResty的云原生微服务网关 --- Kong 的基本功能
  15. 浅谈VMD---变分模态分解
  16. 扩展欧几里得算法及其简单应用
  17. 黑马程序员——从迷茫的大学认识黑马
  18. 幼儿抽象逻辑思维举例_幼教科目二 | 幼儿认知的发展(思维)
  19. 哪些人适合学大数据分析
  20. android调用微信视频电话,微信视频通话录屏如何操作

热门文章

  1. 揭秘你不知道的链圈江湖:V神竟与Fomo 3D的创始人“同流合污”
  2. OpenCV学习笔记(五十一)——imge stitching图像拼接stitching
  3. 关于char的双引号与单引号的正确用法(摘)
  4. 如何用python画玫瑰花_使用Python画一朵玫瑰花
  5. 【转】Android高手修炼之50大秘籍(上)
  6. FITC-PEG-OH荧光素-聚乙二醇-羟基用以标记生物分子,例如蛋白质,抗体,肽等
  7. 基于springboot的高校羽毛球馆信息管理系统的设计与实现
  8. 1983-2007春晚回顾
  9. 中国软件行业协会最新发布《2022中国低代码领域十大趋势报告》
  10. ps保存html文件能在dw使用吗,在网页设计中,Photoshop可以设计网页页面,并可以将设计好的页面导入到Dreamweaver中进行处理。...