相关文章  
  • 关于系统安全的心得
  • 熊猫烧香”系列病毒的性质详细介绍
  • 熊猫烧香病毒及变种的处理和防范心得
  • 熊猫烧香病毒:多少变种,怎么破坏,如何查杀?
  • TCP/IP 协议安全性能
  • 教你识辨几个容易被误认为病毒的文件
  • 让 Windows XP 更安全的几招超级必杀技
  • 特洛伊木马如何利用文件关联和设置名?
  • 两种隐藏木马的新方法
  • 揭秘灰鸽子病毒身世,完整预防猎杀方案提供
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    熊猫烧香来源追查,从病毒行为中揭开冰山一角!2

    m.org也是使用了这个伪造的ICP证该网站已不能访问,但可以通过百度快照看到站点,其内容和51.vc完全一样

      剩下的事就是找到51.vc或51pm.org注册者,就知道这些病毒的作者/幕后指使究竟是什么人了

      这是最近的51VC反汇编,很明显,他们之间脱离不了干系

      以下是流氓软件51.vc的相关动作,与熊猫烧香的行为几乎如出一辙.
      1.针对查杀熊猫最猛烈的超级巡警
      2.同样的文件名(GameSetup.exe),这点很明显,感染熊猫的共享木马下必有这个文件,杀软报的也就这个
      3.猜解字典一样
      4.Autorun模式一样

      每隔2秒改写一次主页:www.51.vc
      每隔6秒关闭以下服务:
      Schedule
      sharedaccess
      RsCCenter
      RsRavMon
      KVWSC
      KVSrvXP
      kavsvc
     

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved