您的位置:中国风网 > 电脑之家 > 酷软资讯

金山发布狙击波变种B病毒技术分析报

中国风网 2005-8-17 15:13:05



  8月16日,针对昨天爆发的“狙击波(Worm.Zotob.A)”病毒及变种“Worm.Zotob.B”“ Worm.Zotob.C”,金山毒霸已升级病毒库到最新,用户可随时登录到db.kingsoft.com下载金山毒霸2005进行免费查杀该病毒及变种。

  以下为金山公司发布针对该病毒变种B的技术分析报告:

  “狙击波”变种B为VC所编写、Upack加壳的蠕虫病毒,通过ms05-039漏洞传播。它会创建大量的线程向目标机器发送溢出代码,造成系统性能下降,网络堵塞。并修改用户的Hosts文件,导致用户无法正常登录大量的安全网站,这给其它病毒提供了感染用户机器的机会。

  技术分析如下:

  1.建立一个名为"B-O-T-Z-O-R"的互斥量,如果该互斥量存在,则表示本主机已经被病毒感染,直接退出.

  2.在系统目录下释放文件csm.exe

  3.在注册表Software\Microsoft\Windows\CurrentVersion\Run项和

  Software\Microsoft\Windows\CurrentVersion\RunServices上添加

  csm Win Updates = csm.exe

  使病毒能够随计算机启动而自动运行.

  4. 修改注册表SYSTEM\CurrentControlSet\Services\SharedAccess start = 4 来禁止Windows自带的防火墙运行

  5.修改hosts文件,使用用户无法正常登录一些安全网站

  6.通过ms05-039漏洞向其它机器发送溢出数据包来传播自身

文章来源:天极


推荐给您的朋友】    【发表评论】    【关闭窗口

 ■:相 关 文 章

 用金山表格制作背景色交替填充的数据表  (8月11日13:59:35)
 如何批量自动升级局域网内的金山毒霸  (1月18日20:26:20)
 金山涉足 微软变脸 新兵旧将酝酿搜索新变局  (7月5日16:51:7)
 词霸探路 金山7月1日将正式杀入搜索引擎?  (7月1日14:59:29)
 金山分析:Korgo变种“考格兄弟”再作恶  (6月28日16:6:24)
 金山和网通合作开拓网游市场   (5月17日15:24:47)
 金山专家:“震荡波”变种和相关病毒仍存在  (5月11日17:21:5)
 金山、连邦展开博弈合作 关系蕴藏众多变数  (4月13日15:53:35)
 金山政务方案带动云浮电子政务建设全面提速  (4月5日14:46:45)