熊猫烧香病毒分析报告

熊猫烧香病毒分析报告

ID:30292997

大小:21.53 KB

页数:14页

时间:2018-12-28

熊猫烧香病毒分析报告_第1页
熊猫烧香病毒分析报告_第2页
熊猫烧香病毒分析报告_第3页
熊猫烧香病毒分析报告_第4页
熊猫烧香病毒分析报告_第5页
资源描述:

《熊猫烧香病毒分析报告》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划熊猫烧香病毒分析报告  熊猫烧香病毒分析与解决方案  killer(killer)  Date:XX-11-20  一、病毒描述:  含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发

2、动恶意攻击。  二、病毒基本情况:  [文件信息]  病毒名:$  大小:0xDA00(55808),(disk)0xDA00(55808)  SHA1:F0C3DA82EAD2F0C8B531EEBEA0E8AF69D  壳信息:未知  危害级别:高  病毒名:$  大小:0xE800(59392),(disk)0xE800(59392)  SHA1:B71A7EF22A36DBE27EDAFC3B2A7D5DA0D目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的

3、专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划  壳信息:UPX-/-  危害级别:高  三、病毒行为:  $:  1、病毒体执行后,将自身拷贝到系统目录:  %SystemRoot%system32  2、添加注册表启动项目确保自身在系统重启动后被加载:  键路径:HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun键名:F

4、uckJacks  键值:"C:WINDOWSsystem32"  键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun键名:svohost  键值:"C:WINDOWSsystem32"  3、拷贝自身到所有驱动器根目录,命名为,并生成一个使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。  C:1KBRHS  C:230KBRHS  4、关闭众多杀毒软件和安全工具。目的-通过该培训员工可对保安

5、行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划  5、连接*****.下载某文件,并根据该文件记录的地址,去下载某ddos程序,下载成功后执行该程序。  6、刷新,某QQ秀链接。  7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE等程序。  $:  1、病毒体执行后,将自身拷贝到系统目录:  %S

6、ystemRoot%  %SystemRoot%system32  2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:  键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun键名:Userinit  键值:"C:WINDOWSsystem32"  3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。  配置文件如下:  :80  :80  1  

7、1目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划  120  50000  四、解决方案:  1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。  2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序,否则系统响应很慢。3、中止病毒进程和删除启动项目请看论坛相关图片。  版权所有:数据安全实验室    Cop

8、yright(c)DSWLabAllrightsreserved  《网络攻击与防御》  实验报告  计算机科学与技术学院  计算机系网络教研室制  实验报告撰写要求  实验操作是教学过程中理论联系实际的重要环节,而实验报告的撰写又是知识系统化的吸收和升华过程,因此,实验报告应该体现完整性、规范性、正确性、有效性。现将实验报告撰写的有关内容说明如下:  1、实验报告模板为电子版。目的-通过该培训员工可对保安行业有初步了解,并感

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。