Worm.Fixion

2017-11-30    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
病毒名称(中文):
病毒别名: Trojan.Win32.VB.us[AVP]
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 11776
影响系统: Win9xWinNT



病毒行为:

这是一个用VisualBasic编写的蠕虫病毒,该病毒通过网络共享传播。该病毒除了将自己的2个副本拷贝到系统目录之外,还将一个副本和一个AUTORUN.INF文件释放到每个磁盘驱动器的根目录下,而AUTORUN.INF保证了每次访问这些磁盘驱动器该病毒都会得到运行。病毒会查找网络中可写的共享目录,并将自己复制到这些目录中,以达到传播自己的目的。

1)将自己拷贝到系统目录下:
%System%\fixion.exe
%System%\Svchost.dat

2)添加注册表项:
HKEY_CLASSES_ROOT\.Count
"fixion"="1"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.Count
"fixion"="1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSetup\InstalledComponents\{0fab99d0-bab8-11d1-994a-0005454fbbc9}
"StubPath"="%System%\fixion.exe"

3)在每个磁盘驱动器的根目录下释放一个病毒副本desktop.ion和一个AUTORUN.INF,其内容是:
[AutoRun]
open=desktop.ion
使得每次访问这些驱动器时,病毒就会得到运行。

4)查找网络中可写的共享目录,并将自己复制到这些目录中。


标签: 网络

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:服务器安全设置,磁盘权限设置方法

下一篇:高手教你如何针对DDOS部署防御措施