病毒行为分析初探(五)

简介:

病毒行为分析初探(五)
我们接着做更深入一点的研究。
 

 

 

从文件对比中,我们看到,病毒在我们C:\WINDOWS文件夹里增加了Other\Fun\dcSVIQ\WinSit几个病毒程序,从病毒的大小和制作时间来看,好像是相同的,只是换了小马甲。显然,病毒是哪儿好塞往哪塞,哪里隐蔽往哪塞。如塞进inf文件夹,就是因为inf文件夹是系统、隐藏特性的文件夹,一般人根本看不到。塞进SYSTEM32中,就是因为里面的文件非常多,好浑水摸鱼啊。搞了这么多,当人们清除他们时,只要一个未除掉,都会使您前功尽弃。(病毒制作者真能折腾)
在多出来的文件中,有一个文件比较有意思,wininit.ini,这是一个配置文件,他是干什么用的呢?打开看看

 
这回我也长点见识,通过学习知道,他是用来焚尸灭迹用的,即计算机启动后,会按wininit.ini说的去做——删除other.exe文件,wininit.ini再自我删除。本来这个功能是方便软件升级、驱动更新用的,却……
 
 
在注册表中,病毒制造者又是改、又是加的,其实目的就是一个,好让前面的病毒程序可以开机就运行。
以上就是对此病毒的一点研究,其实这个病毒能挺有能耐的,如几个病毒进程能够相互保护,还能感染传播。从其启动方式来说,一般般,同时杀毒软件也可以查杀它。高级一点的病毒如ROOKIT病毒,插进(线)程病毒、服务、驱动病毒需要更好的水平及工具去分析了,本文仅仅是做了初步探讨,抛砖引玉。(全文完)
 
 
 

本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/750827

相关文章
|
Oracle 关系型数据库 MySQL
centos6安装mariadb失败及解决办法
centos6安装mariadb失败及解决办法
457 4
|
7月前
|
人工智能 供应链 搜索推荐
如何降低酒店运营成本?管理者不可不知的优化策略
在竞争激烈的酒店行业,提升管理效率、优化服务质量和客户满意度至关重要。本文探讨如何通过精准市场定位、高效运营管理、智能化管理系统及数字化工具,实现精细化管理,提供个性化服务,有效处理客户反馈,以提升酒店竞争力和客户体验。未来,智能化与个性化将成为行业发展的重要趋势。
303 21
|
11月前
|
机器学习/深度学习 监控 物联网
函数即服务(FaaS)
函数即服务(FaaS)
538 6
|
10月前
|
存储 安全 网络安全
云计算与网络安全:技术、挑战与解决方案
【10月更文挑战第24天】随着云计算技术的飞速发展,越来越多的企业和个人开始将数据和应用迁移到云端。然而,云服务的安全性问题也日益凸显,成为制约云计算发展的重要因素。本文将深入探讨云计算与网络安全之间的关系,分析当前面临的主要安全挑战,并提出相应的解决方案。通过阅读本文,读者将能够更好地理解云计算环境下的安全问题,并掌握应对策略。
|
传感器 机器学习/深度学习 自动驾驶
未来出行的智能革命:自动驾驶技术的进展与挑战
自动驾驶技术正逐步改变我们的交通方式,从辅助驾驶到完全自动化,每一次技术跃迁都带来了新的可能。本文将探讨自动驾驶的发展历程、关键技术里程碑及其面临的主要挑战和未来趋势。
700 4
|
存储 安全 Ubuntu
部署在CentOS上,有什么优缺点
【8月更文挑战第25天】部署在CentOS上,有什么优缺点
359 1
在Linux中,如何查看和修改网络接口配置?
在Linux中,如何查看和修改网络接口配置?
|
小程序 安全
微信小程序自定义底部导航栏
微信小程序自定义底部导航栏
|
算法 测试技术 数据库
UML——行为图(活动图、状态图)
描述了一个具体对象的可能状态以及它们之间的转换。展现一个对象拥有的状态,还可以说明时间(如消息的接收、错误、条件变更等)如何随着时间的推移来影响这些状态。
|
人工智能 运维 Serverless
【云故事探索】NO1:看森马服饰,在阿里云上如何用AI实现创新?
在数字化转型中,云计算成为企业创新的关键驱动力。森马服饰借助阿里云函数计算,应对新零售挑战,实现业务模式重塑和效率提升。面对AI技术落地的困难,如高成本、长决策周期和复杂运维,森马通过阿里云的Serverless解决方案,快速将AI融入核心业务,优化了从设计到营销的全链条流程。通过函数计算,森马降低了AI项目初期的硬件投入和运维难题,提升了设计师的工作效率,将设计时间从3天缩短到30秒,实现了服装设计和营销的智能化升级。