当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > Wrom.Win32.Anilogo.b蠕虫清除方案

安全基础
网页脚本攻击防范全攻略(2)
网页脚本攻击防范全攻略(3)
网页脚本攻击防范全攻略(4)
网页脚本攻击防范全攻略(5)
网页脚本攻击防范全攻略(6)
IP安全策略 VS 特洛伊木马
对付网上钓鱼我有绝招
国内杀毒软件日益暴露出重大技术缺陷
honeypot真实和虚拟技术的比较
网络安全中人为恶意攻击与漏洞(1)
网络安全中人为恶意攻击与漏洞(2)
网络安全中人为恶意攻击与漏洞(3)
网络安全中人为恶意攻击与漏洞(4)
江民大型网络安全整体解决方案
利用Catalyst交换机处理蠕虫病毒的入侵
简单设置轻轻松松防范ICMP攻击
IDS探索新思路入侵监测融合漏洞扫描
用户访问管理系统完备功能详解
用Longhorn“任务管理器”查木马
网络服务器通用和专用保护方法比较

安全基础 中的 Wrom.Win32.Anilogo.b蠕虫清除方案


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 111 ::
收藏到网摘: n/a

  病毒名称: Wrom.Win32.Anilogo.b

  病毒类型: 感染式蠕虫

  文件 MD5: D4BC853EA0191A909EDDC894B744BBF0

  危害等级: 高

  文件长度: 1,142,914字节

  感染系统: Windows 2000,Windows XP,Windows 2003

  病毒描述:

  该病毒属于感染式,被感染的样本在宿主的尾部添加一个节用来保存病毒代码,修改入口点为病毒的代码起始位置。

  行为分析:

  本地行为:感染本地的可执行文件,不感染系统文件夹下的文件

  注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

  %Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量

  %Windir%\ WINDODWS所在目录

  %DriveLetter%\ 逻辑驱动器根目录

  %ProgramFiles%\ 系统程序默认安装目录

  %HomeDrive% = C:\ 当前启动的系统的所在分区

  %Documents and Settings%\ 当前用户文档根目录

  清除方案:

  从最后一个节(.ani)的偏移0x04h处取出宿主的原始入口点EntryOfPoint

  删除文件最后一个节(节名称是.ani)

  删除最后一个节的节表(.ani)

  修正SizeOfImage

  修正节数目=原节数目-1