- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
熊猫烧香蠕虫病毒剖析
计算机病毒与防治 教学单元4-4 蠕虫病毒防治 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒特点 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒源码分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒主要行为分析 熊猫烧香病毒手工清除 熊猫烧香病毒手工清除 本讲小结 计算机病毒与防治课程小组 (3)创建启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe 熊猫烧香在注册表中添加启动项 计算机病毒与防治课程小组 (4)在各分区根目录生成病毒副本: X:\setup.exe X:\autorun.inf 其中autorun.inf中的内容是: [AutoRun] OPEN=setup.exe shellexecute=setup.exe shell\Auto\command=setup.exe 计算机病毒与防治课程小组 (5)使用net share命令关闭管理共享: cmd.exe /c net share X$ /del /y cmd.exe /c net share admin$ /del /y (6)修改“显示所有文件和文件夹”设置: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue=dword(7)尝试关闭安全软件相关窗口: 天网防火墙进程、VirusScan 、NOD32等 (8)尝试结束安全软件相关进程: Mcshield.exe VsTskMgr.exe等 计算机病毒与防治课程小组 (9)禁用安全软件相关服务: Schedule sharedaccess RsCCenter 等 (10)删除安全软件相关启动项: SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP (11)遍历目录修改htm/html/asp/php/jsp/aspx等网页文件,在这些文件尾部追加信息: iframe src=hxxp:///wuhan/down.htm width=0 height=0 frameborder=0 /iframe (12)在访问过的目录下生成Desktop_.ini文件,内容为当前日期。 (13)此外,病毒还会尝试删除GHO文件。 计算机病毒与防治课程小组 病毒还尝试使用弱密码将副本以GameSetup.exe的文件名复制到局域网内其它计算机中。 弱密码文件 计算机病毒与防治课程小组 (1)结束病毒进程: %System%\drivers\spoclsv.exe 查看当前运行spoclsv.exe的路径 (2)删除病毒文件: %System%\drivers\spoclsv.exe 不同的spoclsv.exe变种,此目录可不同。有的病毒变种可能在以下目录中:C:\WINDOWS\System32\Drivers\spoclsv.exe。 (3)删除病毒启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] svcshare=%System%\drivers\spoclsv.exe * Virus 重庆电子工程职业学院 计算机病毒与防治课程小组 熊猫烧香病毒源码分析 熊猫烧香病毒特点 熊猫烧香病毒行为分析 第二讲 熊猫烧香蠕虫病毒剖析 计算机病毒与防治课程小组 熊猫
您可能关注的文档
- 学校以推动从阅读中学习最为积极.PPT
- 学情会PPT-培训项目-中国教师研修网.PPT
- 学校心理健康教育的战略定位和发展轨迹短短几年-苏州田家炳.PPT
- 学生成长档案重要性方法路径分类.PPT
- 学生学法教学程序核心.PPT
- 宁夏大学2015年大学生暑期社会实践项目申报书团队名称负责人.DOC
- 学者毕业院校黑龙江大庆师范学院中文系肄业主要成就.PPT
- 宁阳八仙桥街道临邑小学东校区八仙桥街道中心小学数字化校园.DOC
- 它将作为能源部主要的超级计算机13Near-future-book118文档.PPT
- 它就会分泌出这种激素使尾巴长出来刺猬豪猪穿山甲犰狳qiuyu臭鼬.PPT
- 燃气企业分支机构经营许可-深圳燃气行业协会.DOC
- 燃气行业安全生产领域打非治违行动开展情况月报表2017.DOC
- 燕山大学2003年学科建设项目及经费分配表-燕山大学机械工程学院.DOC
- 爱康精细化工监理实施细则-建筑施工组织设计大全10G.DOC
- 牡丹江国控企业污染源自行监测基础信息公开表-富通空调企业邮件.DOC
- 物理性污染防治技术-中国动物信息网.DOC
- 物联网工程规划与设计课程教学大纲-计算机信息工程学院-常州工学院.DOC
- 物资同煤集团2016年第三次机电设备采购明细表A生产制造商;B.DOC
- 特别提示借款人在签订本合同之前请务必仔细阅读本合同全部条款.DOC
- 特约商户受理广东银行卡网络服务中心.DOC
文档评论(0)