 |
行为恶劣的U盘病毒OSO.exe分析与查 |
|
|
| 行为恶劣的U盘病毒OSO.exe分析与查 |
|
| 作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-4-25 9:38:52 |
|
MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 建议将原CheckedValue键删除,再新建正常的键值: "CheckedValue"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDriveTypeAutoRun键的值,是否要改,要改为什么,视乎各人所需,一般默认为91(十六进制的) 此键的含义,请搜索网上资料,在此不再赘述
HOSTS文件的清理 可以用记事本打开%systemroot%\system32\drivers\etc\hosts,清除被病毒加入的内容 也可以用SREng在“系统修复”-“HOSTS文件”中点“重置”,然后点“保存”
最后修复一下服务被破坏的杀毒软件。
小结: 从拿到样本到方法写完,历时整整五小时。之所以要说得如此详细,是因为这个病毒相当的典型,尤其是它对付安全软件的几种方法。右键菜单没变化,也是比较“隐蔽”而且给清除带来麻烦的一个特征。对付这个病毒,也要在“知己知彼”的基础上,灵活运用方法和工具上一页 [1] [2]
|
|
| 文章录入:移山愚公 责任编辑:移山愚公 |
|
|
上一篇文章: 用GOOGLE你瞬间成为黑客 下一篇文章: 黑客经验谈系列之入侵3389起源完整编 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|