熊猫烧香图标病毒的详细分析(1)
在LOGO_1病毒的威胁渐渐归于平息的时候,熊猫烧香图标病毒又开始了对我们的新一轮疯狂攻击,这个病毒和围巾一样,也是感染所有的exe文件,目前这个病毒也进入了急速的变种期,在我手头上最新的变种样本的测试中,截至到11月22号,金山和瑞星均不能查杀,国内厂商在针对这个病毒的反应上还是有点慢,希望大家小心。
下面让我们看看这个病毒的详细分析
作者:killvirus
setup.exeFile size:22886 bytesSHA-160: 5D3222D8AB6FC11F899EFF32C2C8D3CD50CBD755MD5 : 9749216A37D57CF4B2E528C027252062CRC-32 : DE81BD8A加壳方式:UPack编写语言:Borland Delphi 6.0 - 7.0感染方式:恶意网页传播,其它木马下载,局域网传播,感染移动存储设备
尝试关闭窗口QQKavQQAV天网防火墙进程VirusScan网镖杀毒毒霸瑞星江民黄山IE超级兔子优化大师木马克星木马清道夫木馬清道夫QQ病毒注册表编辑器系统配置实用程序卡巴斯基反病毒Symantec AntiVirusDubaWindows 任务管理器esteem proCS绿鹰PC密码防盗噬菌体木马辅助查找器System Safety MonitorWrapped gift KillerWinsock EXPert游戏木马检测大师小沈Q盗杀手pjf(ustc)IceSWord
尝试关闭进程Mcshield.exeVsTskMgr.exenaPrdMgr.exeUpdaterUI.exeTBMon.exescan32.exeRavmond.exe