您当前的位置:网游热线游戏学院信息安全病毒研究 → 文章内容 退出登录 用户管理
本类热门文章
相关下载
    信息技术 “女鬼”病毒吓煞人
    作者:佚名  来源:不详  发布时间:2006-5-14 2:13:56

    减小字体 增大字体


      这个女鬼病毒是用VB语言写的,需要一个VB的动态链接库,有些用户系统上可能没有这个文件,病毒因此就无法被激活。该女鬼病毒在感染用户系统后,会不定时的在电脑上出现恐怖的女鬼,并伴有阴森恐怖的鬼哭狼嚎的声音。女鬼每次出现大约停留30秒钟,低垂着脑袋,披头散发,两眼还射出红光,加上阴森的恐怖之声,使人在夜间开电脑时,不禁毛骨悚然,吓到腿软。
    
      该病毒的技术特征如下:

      病毒名称:GirlGhost2
      病毒大小:344064Bytes
      病毒体文件名:(未设置键值).EXE
      病毒文件图标:
      

      病毒感染分析:

      a. 病毒伪装成目录的图标,执行后删除本身,在windows系统目录下生成.exe 和 (未设置键值).exe两个文件,同时在ie的临时目录下生成mm2.jpg.exe文件。
    
      b. 修改注册表项

      HKEY_CLASSES_ROOT\jpegfile\shell\open\command的默认值为C:\WINDOWS\Temporary Internet Files\mm2.jpg.exe %1

      当双击jpg文件时病毒就会执行。
    
      修改以下注册表项使系统启动会自动加载:

      修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的默认值改为 (未设置键值)(对应其生成的文件(未设置键值).exe);
    
      修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices的默认值改为(对应其生成的文件?exe)。
    
      c.中毒后,会不定时出现恐怖的女鬼(停留约30秒)并伴有阴森恐怖的鬼嚎声音。

      金山公司正在紧急制作升级包,将在本周的升级病毒库中包含该病毒,请及时下载最新升级包查杀此女鬼病毒。

    [] [返回上一页] [打 印]
    文章评论 (评论内容只代表网友观点,与本站立场无关!)

    用户名: 查看更多评论

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

    关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图