病毒吧 关注:316,084贴子:1,283,841
  • 1回复贴,共1

最新变种“木马疯子”病毒惊现互联网

取消只看楼主收藏回复

近日一种名为“木马疯子”蠕虫病毒出现在网络上,该病毒和“熊猫烧香”蠕虫病毒类似,可以感染 *.exe可执行程序,可以通过U盘传播,还会感染各种网页脚本程序,插入带毒网址,但是与“熊猫烧香”蠕虫病毒不同的是,被感染后的*.exe文件将遭到破坏,无法恢复! 

详细的技术分析如下: 


病毒名称:skymmfz 

中 文 名:木马疯子 

病毒类型:蠕虫 

危害等级:★★★★★ 

影响平台:Win 9X/ME/NT/2000/XP/2003 

病毒运行特征: 
能够终止大量的反病毒软件和防火墙软件进程。
Worm/XiaoHao.a 蠕虫采用Visual C++6.0 工具编写,并经过UPX工具加壳处理,病毒运行后,会在每个硬盘跟目录下释放病毒文件: 


由于该病毒采用的是覆盖式写入,因此被感染后的文件无法恢复。 

并且该病毒进程还会创建iexplore.exe 子进程,利用多个系统漏洞下载木马病毒。 





1楼2008-09-13 11:49回复
    是啊,应该预防.


    3楼2008-09-13 12:07
    回复