| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 计算机病毒档案 >> 教程正文
Wrom.Win32.Anilogo.b蠕虫清除方案
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 18:20:18


       

  病毒名称: Wrom.Win32.Anilogo.b   病毒类型: 感染式蠕虫

  该病毒属于感染式,被感染的样本在宿主的尾部添加一个节用来保存病毒代码,修改入口点为病毒的代码起始位置。

  行为分析:

  本地行为:感染本地的可执行文件,不感染系统文件夹下的文件

  注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

  %Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量

  %Windir%\ WINDODWS所在目录

  %DriveLetter%\ 逻辑驱动器根目录

  %ProgramFiles%\ 系统程序默认安装目录

  %HomeDrive% = C:\ 当前启动的系统的所在分区 Webjx.Com

  %Documents and Settings%\ 当前用户文档根目录

  清除方案:

  从最后一个节(.ani)的偏移0x04h处取出宿主的原始入口点EntryOfPoint

  删除文件最后一个节(节名称是.ani)

  删除最后一个节的节表(.ani)

[1] [2] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    VBS.Trojan.Over
    VBS.Trojan.Nocooks.b
    主机自检完毕,转入硬盘启动,
    禁止搜索引擎收录的方法 robot
    robots.txt详细介绍
    传Google将秘密开发浏览器 GBr
    StarOffice将通过Google软件包
    外企假托商标之名 中国公司频失
    转:使用中文.com域名的十大理
    使用技巧:在Tomcat5.x中配置虚
    最 新 热 门 资 讯
    普通教程成功营销员必备的11项素质
    普通教程个人网站研究论文:个人网站
    普通教程随机应变的孙广信
    普通教程教你如何清除WEB服务器的木
    普通教程出售一批简短国际域名列表
    普通教程图片网站制作赚钱方法经典技
    普通教程网络媒体十八种赢利模式
    普通教程门户网站策划书(原创)
    普通教程你不可不知的五大赚钱术!
    普通教程什么是扫描仪 作用功能用途