科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道病毒也玩绿色无“污染” 只感染不破坏

病毒也玩绿色无“污染” 只感染不破坏

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近期一个名为无公害感染源84701的病毒竟然只感染正常exe文件,而不进行其他破坏操作,堪称绿色无“污染”。

来源:赛迪网 2009年2月18日

关键字: 84701病毒 exe 病毒

  • 评论
  • 分享微博
  • 分享邮件

 

近期一个名为无公害感染源84701的病毒竟然只感染正常exe文件,而不进行其他破坏操作,堪称绿色无“污染”。

这是一个感染型病毒。病毒运行后,会寻找磁盘上的所有exe格式文件进行感染,将自己的病毒程序附加在文件的最后一节。不过它并不具备直接破坏系统的能力。

1.程序运行后,生成文件

C:\Documents and Settings\fish\Local Settings\Temp\VGod.DLL

2.在注册表中添加了注册项,如下:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ ImagePath %Temp%\VGod.DLL 注册为服务,可以随机启动。

3.该病毒运行后,会首先寻找一个窗口,判断是否已经感染过系统,如果没有则寻找磁盘上的所有exe文件进行感染,在文件的最后一节增加一段病毒程序。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章