热点推荐
ZOL首页 > 软件资讯 > 技巧应用 > 安全软件 > 江民发布灰鸽子2005病毒技术分析报告

江民发布灰鸽子2005病毒技术分析报告


千龙网 【转载】 2005年01月10日 18:03 评论
    病毒名:Backdoor/Huigezi.2005(灰鸽子2005)

    病毒类型:后门

    病毒大小:380k左右

    危害等级:★★

    2005年1月6日江民反病毒中心截获灰鸽子病毒最新变种Backdoor/Huigezi.2005。该变种通过hook系统函数可以隐藏病毒自身文件和进程。

    具体技术特征如下:

    1.病毒运行后,
将创建下列文件:

    病毒运行后,将创建下列文件(安全模式下查看):

    %WinDir%\IExplorer.exe,病毒程序

    %WinDir%\IExplorer.dll, 病毒程序

    %WinDir%\IExplorer_Hook.dll, 病毒程序

    2.通过修改如下注册表项,将病毒自身添加为服务



    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Power supply management]

    3.将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目的。

    (1)隐藏病毒自身进程,通过任务管理器无法查找到病毒进程。

    (2)隐藏病毒自身文件,正常模式下查看不到病毒文件。

    (3)隐藏自身添加的服务,使自己从服务列表中消失。

    针对该病毒,江民公司已经在第一时间升级了病毒库,请您立即升级到1月6日病毒库,开启KV的实时监控和隐私保护功能,即可全面查杀该病毒,保护您的系统不受其侵害。

下载 江民防火墙2010 请点击://xiazai.zol.com.cn/detail/3/29638.shtml
查看更多软件信息>> 江民杀毒软件KV2007下载版
本软件在杀毒软件中排名第34位
用户评分:5.8 | 6 人点评
更新时间:2011年11月23日
开发商:未知
下载次数:30326278次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀毒软件
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
江民杀毒软件KV2007下载版
  • 更新时间:2011年11月23日
  • 软件大小:25.513MB
  • 软件分类:杀毒软件
  • 语言种类:简体中文
  • 软件评级:6 人点评
江民杀毒软件KV2011新品发布-软件
新浪微博