Cool_gamesetup.exe山寨版熊猫烧香病毒

简介:

一、病毒信息
病毒名:win32.bmw.j.75783 
病毒体大小:74.0 KB (75,783 字节)
病毒类型:熊猫烧香变种 
二、病毒行为 
这是一个熊猫烧香的变种,伪装成毒霸的图标来迷惑用户,它还会下载其他病毒并执行。
1.病毒会删除安全软件的开机启动项目和服务项目。
2.每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。
3.每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的   .exe文件。
4.每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。
5.每10秒关闭以下进程,并添加映像劫持,指向ntsd -d 
avp.exe     rav.exe     rsagent.exe     ravmon.exe     ravmond.exe     
ravstub.exe     ravtask.exe     ccenter.exe     360tray.exe     360safe.exe
6.每30分钟下载一次木马 http://www.xxxxxx08.com/down/down.txt
7.病毒会感染扩展名为exe、pif、com、src的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、jsp、 aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载 并运行。
感染时排除以下文件夹中的文件 
WINDOW Winnt winrar system32 Documents and Settings System Volume Information Recycled
Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting
Common Files ComPlus Applications Messenger InstallShield Installation Information    MSN
Microsoft Frontpage Movie Maker MSN Gamin Zone
也不感染NTDETECT.COM和rar后缀的文件。 
感染后会在感染目录下创建Desk_top_.ini文件,其内写入当前系统时间。有新变种病毒结合了vip.exe文件。

一、主要病毒程序

Cool-gamesetup.exe 这 个病毒,会导致桌面的快捷方式打不开,变色,且EXCEL表格不能用。感染该病毒后占用系统大量内存,主要是杀不绝!该病毒在每个盘符下面生成一个 AUTORUN.INF 和 (空格).EXE 这两个文件,然后在C:\WIDNOWS\SYSTEM3\DRIVERS\产生一个SUCHOST.EXE文件有的还可能感染DWWIN.EXE这个文 件!然后寻找局域网内没有密码的共享目录,复制本身cool-gameseutp.exe 到共享目骗用户点击!中毒后,出现所有EXE 文件被修改造成打开成CMD闪过状态。

该病毒类似熊猫烧香,该病毒自2008年12月初在互联网上陆续出现,现在危害很大.各杀毒软件厂商暂时没有发布相关消息及专杀工具。

推荐使用360安全卫士查杀木马。

Vip.exe 怀疑是cool_gamesetup.exe变种文件,该文件疑似灰鸽子VIP后门控制程序,黑客利用该后门可以完全控制中招的机器进行任何操作。

二、解决办法

1、将内网机器的共享目录设置密码或者取消网络用户的写权限。

2、全部内部网进行杀毒。

如果网内装有统一的网络版杀毒软件,请使用控制中心对全网机器进行全盘查杀。

3、将每台机器的操作系统补丁打全。

4、将该病毒文件样本通过互联网发送给瑞星、卡巴斯基、金山毒霸等安全厂商,并及时升级杀毒软件病毒库。


本文转自gaodi2002 51CTO博客,原文链接:http://blog.51cto.com/gaodi2002/1618178

相关文章
|
运维 安全 网络协议
Hfish蜜罐部署及防护经验分享
Hfish蜜罐部署及防护经验分享
4424 1
Hfish蜜罐部署及防护经验分享
|
10月前
|
JavaScript 小程序 数据管理
ClkLog集成指南
为了让大家能更顺利地完成ClkLog的各项数据集成,我们总结了几项常见问题并做了详细的说明。 包括有:会话、浏览页面事件、用户集成、自定义事件等。
235 12
ClkLog集成指南
|
10月前
|
机器学习/深度学习 人工智能 运维
智能化运维在现代IT系统中的应用与挑战####
本文探讨了智能化运维(AIOps)在现代IT系统中的关键作用及其面临的主要挑战。随着云计算、大数据和人工智能技术的飞速发展,传统的IT运维模式正逐渐向更加智能、自动化的方向转变。智能化运维通过集成机器学习算法、数据分析工具和自动化流程,显著提升了系统稳定性、故障响应速度和资源利用效率。然而,这一转型过程中也伴随着数据隐私、技术复杂性和人才短缺等问题。本文旨在为读者提供一个关于智能化运维的全面视角,分析其优势与挑战,并探讨未来的发展趋势。 ####
176 6
|
数据安全/隐私保护
金盾金狮pbb爱问云点盾云加密视频录屏翻录提取教程
此软件专为录制加密网络课程视频设计,能轻松录制通常因加密而无法显示或录制的视频内容,并且录制过程隐蔽不被检测,输出文件为通用MP4格式。使用步骤简易:首先播放视频,然后打开软件并登录,即可开始录制。
2389 18
|
数据安全/隐私保护
爱问云classin伯索云cctalk学堂录屏翻录提取工具使用方法
近期专注于网课加密视频难题,因播放器检测机制,多数录屏工具无法正常使用或录制为黑屏。为解决此问题,推荐一款专用软件:只需确保视频正常播放,运行软件并点击“一键解除录屏限制”,待提示成功后启用配套录屏工具即可
|
Web App开发 缓存 Ubuntu
Ubuntu系统的基础操作和使用
Ubuntu系统的基础操作和使用
230 2
|
算法 索引
链表经典练习题
链表经典练习题
|
弹性计算 网络安全 块存储
阿里云服务器包年包月收费模式有何区别(官方资料解答)
阿里云服务器收费模式包含包年包月、按量付费和抢占式实例三种模式,其中用户选择最多的是包年包月模式,本文汇总了阿里云服务器包年包月收费模式常见问题及答案,以供大家更详细的了解包年包月模式是如何收费的。
1184 0
阿里云服务器包年包月收费模式有何区别(官方资料解答)
|
机器学习/深度学习 人工智能 运维
阿里云ACA、ACP、ACE考试介绍及报名入口汇总
阿里云针对不同产品类别、用户成长阶段、生态岗位,精心打造不同的认证考试。包含ACA、ACP、ACE等不同不同级别的技能认证,个人:证明您在对应技术领域的专业度,能够基于阿里云产品解决实际问题。获得更多阿里云生态下的就业机会。 公司:通过阿里云认证培养、挖掘专业人才,提升公司的云上技术能力。获得更多阿里云生态项目商机。
4914 0
阿里云ACA、ACP、ACE考试介绍及报名入口汇总
|
弹性计算 监控 Ubuntu
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
3058 1