全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 安全资讯 >> 安全资讯 >> 文章正文
瑞星最新病毒分析报告:"Worm.Antiu.a"
作者:佚名    文章来源:瑞星反病毒资讯网    点击数:    更新时间:2007-5-16

 Worm.Antiu.a是一个BAT写的蠕虫病毒。该蠕虫由autorun.inf,u.vbe,u.BAT等组成,其中u.BAT为病毒体文件。

    u.BAT运行后,会遍历C盘到Z盘,并检查这些盘的根目录下是否存在本身,如果不存在则将自己相关的文件复制到目标盘的根目录下,并将这些文件添加“系统”“隐藏”“只读”属性。

    当被感染的磁盘被双击或者使用ShellExecute(Find/Open/Explore)的方式去打开时,u.BAT将被运行,接着判断当前目录是不是u.BAT所在的目录,是的话就执行explorer.exe打开当前目录,这样就防止了出现双击“我的电脑”中的盘符而文件夹无法被打开的现象。

    最后,病毒会在%systemdrive%的根目录下建立名为“已经被反U盘病毒的“病毒”感染.txt”的文本文件,包含以下内容:

    "看到这个,请不要慌张。电脑病毒的定义为:1、传播性;2、潜伏性;3、破坏性。根据此定义,本脚本这完全符合1,有点符合2,不符合3(若说破坏性也不是没有,但只针对U盘病毒,而且会在删除文件前备份,备份地址:%systemroot%\bakfiles\),因此,病毒二字加了引号,即不是真正的病毒。本脚本的目的是通过U盘传播,并沿途清理U盘中的病毒,如果可能,会把收集到的病毒文件发给作者;不会给您造成太多不便(与其被U盘病毒感染,不如被本脚本感染啦)。如果您觉得这样给您造成了不便,想卸载本脚本,请在%systemdrive%\下新建一个名为8bye的文本文件(不需要写入内容,即:新建%endf%),大约在20秒内完成卸载,并帮助您进行U盘病毒免疫。欲了解更多,请打开 U盘病毒分析 的自述文件(地址:%systemroot%\readme.txt)。谢谢!包含文件:u.bat(本文件,4240字节)、uda.a(21674字节,md5:e6762ebf6123bc17ab31995c61bba955)。为研究性学习而制作,于2007-03-15,望多多支持!作者:XXX(XX高一11),联系:XXX@126.com"。

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
网络间谍利用木马猖獗刺探国家机密
一周上榜病毒:“九月的雪”病毒
木马王惊现互联网 网民游戏帐号安全遭空前威…
病毒转战移动市场 智能手机催生安全隐患
木马传播新途径揭密 隐藏在视频文件中
暑期网上兴起黑客培训热 专家告诫青少年勿入…
新型钓鱼网站利用百度MP3跳转挂马漏洞
难以忘掉的痛!病毒木马古今"四大恶棍"
U盘寄生虫蝉联病毒榜首 网游玩家谨防大盗来…
卡巴斯基又在误报?查出迅雷含有木马?
联机炒股隐含严重交易风险
史上最大木马感染 意大利4500家旅游网中毒
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.