12   2  /  2  页   跳转

[原创] 对Antivirus 2010病毒的分析

回复: 对Antivirus 2010病毒的分析

http://av2010.net/
我在主页上下载了另一个程序这个才是他的真面目
运行后
发现试图修改hosts

并在hosts上加上了以下内容

然后创建了C:\Windows\System32\wingamma.exe这个文件

接着开始改注册表了
进程路径:C:\Documents and Settings\Administrator\桌面\AV2010Installer.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:Windows Gamma Display


然后狐狸马脚出来了
2008-10-19 14:58:52        应用程序保护(结束/挂起进程) 
进程路径:C:\Program Files\Rising\Rav\RavMonD.exe
目标进程:C:\Documents and Settings\Administrator\桌面\AV2010Installer.exe
呵呵开始结束瑞星了
不过很有趣。瑞星没被干掉。就连自我保护的气泡也没有

再后来出现了一系列金山的东西,不知是不是病毒创建这个就跳过好了
后来他试图起动先前的文件

接着又开始改系统了





本帖被评分 1 次
gototop
 

回复:对Antivirus 2010病毒的分析

接着上楼


就到这里。在后来的时间就没下文了
在回过头来看桌面已经出现了他的快捷方式
而且创建了程序文件

到此彻底结束了
最后编辑ty88 最后编辑于 2008-10-19 15:19:09
gototop
 

回复:对Antivirus 2010病毒的分析

呵呵

分析的不错

病毒
还加了BHO
gototop
 

回复:对Antivirus 2010病毒的分析

这就是广告
gototop
 

回复:对Antivirus 2010病毒的分析

伪装成杀软,也太厉害了吧,看来还是得及时进行漏洞扫描与修复,安装最新系统补丁,才能有效地避免病毒通过系统漏洞入侵电脑啊。
gototop
 

回复:对Antivirus 2010病毒的分析

钓鱼伪杀毒。。。厄,外来的流氓
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT