W32.Dizan 病毒的分析及防御.docx
《W32.Dizan 病毒的分析及防御.docx》由会员分享,可在线阅读,更多相关《W32.Dizan 病毒的分析及防御.docx(2页珍藏版)》请在第一文库网上搜索。
1、W32. Dizan病毒的分析及防御病毒现象:1创建以下文件:%system%mmc. exe替换掉系统正常的mmc. exe%Windows%session.exe%Windows%svchost. exe%System%SocksA. exe%System%FileKan. exe2服务项中创建一个服务:服务名称:Smart Card Supervisor路径:%system%mmc. exe3创建以下注册表项和键值HKEY_LOCALJlACHlNESYSTEMCurrentControlSetServicesmmcHKEY_LOCAL_MACHINESYSTEMCurrentContr
2、olSetENUMROOTLEGACY_MMCHKEYJJOCALJIACHTNESOFTWAREMicrosoftWindowsCurrentVersionRun添加值:ck = z/%System%msdm. exe /autorun”HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun“ASocksrv=SocksA. exe4搜索所有磁盘中的EXE可执行文件,并感染,包括系统文件。5开个后门TCP端口 3000,并监视MMC. EXE的存在病毒的传播途径:通过恶意网页传播,其它木马下载,可移动存储设备(如U盘、MP3、移
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- W32.Dizan 病毒的分析及防御 W32 Dizan 病毒 分析 防御