首页下载分类最新更新汉化补丁下载排行国产软件国外软件注册破解资讯中心游戏娱乐
78软件站 - 首页
文章搜索: 分类 关键字
您的位置:首页安全防御综合安全 → Wrom.Win32.Anilogo.b蠕虫清除办法
Wrom.Win32.Anilogo.b蠕虫清除办法
日期:2008-1-12 10:25:31 人气:0     [ ]
病毒名称: Wrom.Win32.Anilogo.b
  病毒类型: 感染式蠕虫
  文件 MD5: D4BC853EA0191A909EDDC894B744BBF0
  危害等级: 高
  文件长度: 1,142,914字节
  感染系统: Windows 2000,Windows XP,Windows 2003
  病毒描述:
  该病毒属于感染式,被感染的样本在宿主的尾部添加一个节用来保存病毒代码,修改入口点为病毒的代码起始位置。
  行为分析:
  本地行为:感染本地的可执行文件,不感染系统文件夹下的文件
  注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
  %Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量
  %Windir%\ WINDODWS所在目录
  %DriveLetter%\ 逻辑驱动器根目录
  %ProgramFiles%\ 系统程序默认安装目录
  %HomeDrive% = C:\ 当前启动的系统的所在分区
  %Documents and Settings%\ 当前用户文档根目录
  清除方案:
  从最后一个节(.ani)的偏移0x04h处取出宿主的原始入口点EntryOfPoint
  删除文件最后一个节(节名称是.ani)
  删除最后一个节的节表(.ani)
  修正SizeOfImage
  修正节数目=原节数目-1
出处:78软件收集整理 作者:不详
 相关文章
·Wrom.Win32.Anilogo.b蠕虫清除办法
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·Windows XP中快速转换FAT32至NTFS
·Windows 98全方位优化
·直接用WIN2000自带的NAT的实现端口映射的方法
·Ghost 2003成功克隆Windows XP
·全面提速Windows XP
·Windows XP优化技巧
·windows XP 系统服务“关闭”详细列表,释放N多内..
·Windows XP关机技巧二则
·Adobe Photoshop 鲜为人知的75个技巧[酷]
·给Windows XP减减肥
 推荐文章
·用好你的Windows安全模式
·想慢都不行:WinXP急速启动最新技巧
·各种ADSL路由设置
·解决 Windows XP_SP2 验证码无法显示的补丁!
·Windows Server 2003在线更新的补丁!
78软件站 版权所有 Copyright© 2003-2008 Www.78soft.COM, All Rights Reserved. Powered By 78软件站 鄂ICP备05000648号