一、病毒信息
病毒名:win32.bmw.j.75783 
病毒体大小:74.0 KB (75,783 字节)
病毒类型:熊猫烧香变种 
二、病毒行为 
这是一个熊猫烧香的变种,伪装成毒霸的图标来迷惑用户,它还会下载其他病毒并执行。
1.病毒会删除安全软件的开机启动项目和服务项目。
2.每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。
3.每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的   .exe文件。
4.每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。
5.每10秒关闭以下进程,并添加映像劫持,指向ntsd -d 
avp.exe     rav.exe     rsagent.exe     ravmon.exe     ravmond.exe     
ravstub.exe     ravtask.exe     ccenter.exe     360tray.exe     360safe.exe
6.每30分钟下载一次木马 http://www.xxxxxx08.com/down/down.txt。
7.病毒会感染扩展名为exe、pif、com、src的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、jsp、 aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载 并运行。
感染时排除以下文件夹中的文件 
WINDOW Winnt winrar system32 Documents and Settings System Volume Information Recycled
Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting
Common Files ComPlus Applications Messenger InstallShield Installation Information    MSN
Microsoft Frontpage Movie Maker MSN Gamin Zone
也不感染NTDETECT.COM和rar后缀的文件。 
感染后会在感染目录下创建Desk_top_.ini文件,其内写入当前系统时间。有新变种病毒结合了vip.exe文件。

一、主要病毒程序

Cool-gamesetup.exe 这 个病毒,会导致桌面的快捷方式打不开,变色,且EXCEL表格不能用。感染该病毒后占用系统大量内存,主要是杀不绝!该病毒在每个盘符下面生成一个 AUTORUN.INF 和 (空格).EXE 这两个文件,然后在C:\WIDNOWS\SYSTEM3\DRIVERS\产生一个SUCHOST.EXE文件有的还可能感染DWWIN.EXE这个文 件!然后寻找局域网内没有密码的共享目录,复制本身cool-gameseutp.exe 到共享目骗用户点击!中毒后,出现所有EXE 文件被修改造成打开成CMD闪过状态。

该病毒类似熊猫烧香,该病毒自2008年12月初在互联网上陆续出现,现在危害很大.各杀毒软件厂商暂时没有发布相关消息及专杀工具。

推荐使用360安全卫士查杀木马。

Vip.exe 怀疑是cool_gamesetup.exe变种文件,该文件疑似灰鸽子VIP后门控制程序,黑客利用该后门可以完全控制中招的机器进行任何操作。

二、解决办法

1、将内网机器的共享目录设置密码或者取消网络用户的写权限。

2、全部内部网进行杀毒。

如果网内装有统一的网络版杀毒软件,请使用控制中心对全网机器进行全盘查杀。

3、将每台机器的操作系统补丁打全。

4、将该病毒文件样本通过互联网发送给瑞星、卡巴斯基、金山毒霸等安全厂商,并及时升级杀毒软件病毒库。

本文转自gaodi2002 51CTO博客,原文链接:http://blog.51cto.com/gaodi2002/1618178

Cool_gamesetup.exe山寨版熊猫烧香病毒相关推荐

  1. 熊猫烧香病毒企业局域网网完整解决方案

    继维金后的熊猫烧香病毒一度蔓延开来. .我们可能会因为工作繁忙忘记给金山毒霸客户端升级导致系统中该病毒.网上有各种针对该病毒的解决办法.我们也不去讨论其良莠了,在这里,主要面向各位负责金山毒霸企业版( ...

  2. “熊猫烧香”病毒简介及特征

    "熊猫烧香"病毒简介及特征 "武汉男生",俗称"熊猫烧香",这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html ...

  3. 熊猫烧香病毒完整解决方案

    这个方案也广为传播,传播组真是好样的 熊猫烧香病毒无疑成了近期互联网最热门的关键字了,网上也能找到很多个有关熊猫烧香病毒的解决办法,这些方法不尽完美,再加上熊猫的变种很多,很多方法已经失效.这里提供一 ...

  4. 熊猫烧香病毒技术分析及应急解决方案

    熊猫烧香病毒技术分析及应急解决方案 BY Delphiscn(http://blog.csdn.net/delphiscn)cnBlaster#hotmail.com 目录 A.简介 B.样本分析 C ...

  5. 【逆向】Delphi程序逆向之熊猫烧香病毒分析

    1.前言 本文主要用于记录Delphi程序逆向的一些方法和技巧,以及熊猫烧香病毒的分析过程. 2.分析技巧 2.1 使用IDR或DEDE加载Delphi程序,导出Map文件,将Map文件导入OD. 2 ...

  6. 熊猫烧香病毒文化(图:熊猫烧香QQ表情,网友PS图片)

    网友痛恨"熊猫烧香"病毒 出10万美金通缉(图) 吸引我的不是这10万美金通缉令,而是其中的 熊猫烧香QQ表情图片.哈哈,熊猫烧香病毒流行的都快流行出一种文化了.第一个由计算机病毒 ...

  7. 程序之家系列教程之手把手教你写熊猫烧香病毒专杀工具

    (作者:chenhui530,论坛 http://chenhui530.com ) 前言       经过去年和熊猫烧香.威金等病毒的"斗争",我也累了,"程序之家病毒专 ...

  8. 熊猫烧香病毒专杀及手动修复方案

    编者按:本文介绍了熊猫烧香病毒.熊猫烧香病毒变种的查杀方法,及熊猫烧香病毒的手动清除方案.提供了病毒进程为spoclsv.exe和FuckJacks.exe变种的解决方案,和熊猫烧香病毒专杀工具. 在 ...

  9. 熊猫烧香病毒属于计算机病毒吗,熊猫烧香病毒的研究者是违法行为吗

    熊猫烧香网络病毒,是一款拥有自动传播.自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe.com.pif.src.html.asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为 ...

  10. 熊猫烧香病毒背后的***社会

    通过"江湖传言"得知,在一个庞大的犯罪链条中,处于利润最丰厚环节的"老板"远在上海,他可能通过比"熊猫烧香"隐蔽得多的病毒,或者是其他不为外 ...

最新文章

  1. ifrmae内层和外层高度同步
  2. iOS基本UI控件总结
  3. iOS一个灵活可扩展的开源Log库
  4. boost::hana::metafunction_class用法的测试程序
  5. ajax获取网页新闻,基于Ajax的新闻网页动态数据的抓取方法及系统
  6. SAP Spartacus RouteReducer
  7. 50张神图……好不容易才找到完整版!
  8. CNN基本步骤以及经典卷积(LeNet、AlexNet、VGGNet、InceptionNet 和 ResNet)网络讲解以及tensorflow代码实现
  9. 爬虫-scrapy数据的持久化存储
  10. .Net Framework学习的10个建议
  11. 2.java运算符与逻辑控制
  12. Android移动应用基础教程【广播机制】
  13. [渝粤教育] 云南大学 高等数学B(2) 参考 资料
  14. 一台计算机安装了fortran语言,win10系统fortran怎么安装_win10系统fortran安装教程
  15. 主动学习、纯半监督学习、直推学习的联系与区别
  16. gradle Could not resolve 依赖包
  17. 第三届蓝桥杯Java组 黄金队列
  18. 百度实时主动推送url
  19. 使用webpack将ES6转化ES5, Browerify
  20. oracle11g安装EM配置失败,oracle 11g Enterprise Manager配置失败

热门文章

  1. layerdate时间插件不允许选着部分置灰效果处理
  2. H5-表格的基本样式
  3. Unity3D之Translate使用
  4. LaTeX 阿拉伯语
  5. 离线扫一扫识别车牌号 车牌识别 OCR识别技术
  6. ANSYS网格划分简述
  7. 基于能量均衡高效WSN的LEACH协议改进算法
  8. 如何学习SAP系统并从事相关职业
  9. Access数据库使用DateAdd函数更新日期信息
  10. CAD与GIS集成说明(在线CAD结合GIS,webCAD)