百度空间 | 百度首页 
 
查看文章
 
(愤怒天使)Serverx.exe简单分析
2008-03-11 11:25

文件名称:Serverx.exe

中文别名:愤怒天使

文件大小:9418 bytes

AV命名:Virus.Win32.Small.l(Kaspersky) Win32/Small.S(AVG)

加壳方式:未知压缩壳

编写语言:VC

文件MD5:d84227ad798e709697aabb287c36b556

行为:

0、查找互斥体“VLPTj”,有则退出进程。

1、释放文件:

C:\WINDOWS\system32\Serverx.exe 9418 字节

2、添加启动:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

(注册表值) Serverx = "C:\windows\system32\Serverx.exe

3、禁止Admin$共享:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

AutoShareServer = 0

4、监控“SOFTWARE\Microsoft\Windows\CurrentVersion\Run”整个项

如果有变动,则执行第二点,添加注册表。

5、下载其他木马:http://vguarder.91i.net/SETUPX.EXE

测试时未实现。

6、感染后缀名为exe和scr的文件,感染标记应该是“Angry Angel v3.0”。

感染时会跳过“wind”“winn”开头的文件夹。

感染方式没看~~

7、可能会查找局域网内可连接的主机传播该病毒。

解决方法是升级杀毒软件,修复被感染的文件。

然后删除其启动项。


类别:原创(病毒分析)``` | 添加到搜藏 | 浏览() | 评论 (10)
 
最近读者:
 
网友评论:
1
2008-03-11 12:48 | 回复
怎么个愤怒了??没看出来啊……
 
2
2008-03-11 13:03 | 回复
孤独很愤怒。。
 
3
2008-03-11 13:11 | 回复
名字应该是根据感染标记来吧。
 
4
2008-03-11 14:06 | 回复
并不复杂 只是名字很震撼
 
5
2008-03-11 14:56 | 回复
Angry Angel阿...
 
6
2008-03-11 15:21 | 回复
又过来偷师~_~
 
7
2008-04-04 16:40 | 回复
Angry Angel v3.0 ??? v 4.x?
 
8
2008-04-15 19:00 | 回复
ShareName$比较隐藏,很危险,感染exe文件是病毒行为最流氓的一种, 要修改注册表吧,又会引用exe文件,最好写inf文件来操作注册表相关键值
 
9
2009-03-29 07:34 | 回复
我的中了这病毒很着急希望哪为高手能帮帮我,我QQ393874866不胜感激
 
10
2009-08-19 13:51 | 回复
如何修复呢?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu