文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 病毒公告 >> 文章内容  
 

 
破坏力超熊猫烧香 小浩蠕虫技术报告

www.hx99.org 阅读: 时间:2007-08-17 整理:华西黑盟
------------------------------------------------------------------
 

8月14日,江民科技反病毒中心监测到,一种名为“小浩”蠕虫病毒出现在网络上,该病毒和“熊猫烧香”蠕虫病毒类似,可以感染 *.exe可执行程序,可以通过U盘传播, 
还会感染各种网页脚本程序,插入带毒网址,但是与“熊猫烧香”蠕虫病毒不同的是,被感染后的*.exe文件将遭到破坏,无法恢复!

江民反病毒专家分析该病毒详细技术特征如下:

病毒名称:Worm/XiaoHao.a

中 文 名:小浩蠕虫

病毒类型:蠕虫

危害等级:★★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

病毒运行特征:

Worm/XiaoHao.a 蠕虫采用Visual C++6.0 工具编写,并经过UPX工具加壳处理,病毒运行后,会在每个硬盘跟目录下释放病毒文件:

c:\xiaohao.exe, 402706字节

c:\autorun.inf, 91字节

其中xiaohao.exe 文件为病毒主体,该文件运行后搜索全盘扩展名为*.exe 的文件,将自身病毒体写入到正常文件中,从而使原文件成为新的病毒体,被感染后的文件图标为一个表示有“浩”字的图标,当浏览含有被感染病毒文件的窗口时,窗口的标题栏会有已中毒 X14o-H4o's Virus 的字样。

   -------------------------------------------------------------------------------------------
  上一篇:"网银间谍"病毒再出新变种
  下一篇:病毒预报:“小猪”病毒可使电脑完全瘫痪
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
QQ最新盗号木马刘麻子
新木马变种窃取游戏"梦幻
“魔域窃贼”病毒可造成系
新病毒窃取QQ密码 双击盘
“灰鸽子”升级为“黑鸽子
新病毒专盗“魔兽世界”账
破坏力超熊猫烧香 小浩蠕
12.6预警:伪装显卡驱动盗
"盗号木马"病毒集中爆发
国家计算机病毒中心发现新
"僵尸时代"来临 李俊熊猫
11.7病毒预警:QQ木马记录
"流氓大亨"可能发作 用户
"网银间谍"病毒再出新变种
“威金”频袭大型局域网
11.9病毒预警:黑客旋风向
江民:2006年度十大病毒出
警惕 美女游戏是木马礼物
“灰鸽子”再出新变种秘密
病毒预报:“小猪”病毒可
11.29预警:邮件病毒增多
WEBinsta FM文件管理系统
求职信病毒可能会大发作
11.8病毒预警:网络黑客病
瑞星最新病毒分析报告:"W
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号