网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.Leetbot.a.
.Win32.Troj.Slipto.
.DOS.V.
.Worm.SdBotRPC.
.DOS.Segal.
.Win32.Troj.Sebeht.
.DOS.SillyC.c.
.DOS.Deviant.
.Win32.Troj.MiniKeyLog.22.
.Win32.Troj.WHBoy2005.c.
.DOS.RagDoll.
.Macro.Word97.Niceday.q.
.Macro.Word97.Titch.g.
.Win32.Hack.PSWmore.
.Worm.BBeagle.bn.
.Win32.Troj.Agent.lm.77824.
.Macro.Word97.Taro.
.Macro.Word97.VMPC.av.
.Macro.Word97.Ethan.dg.
.Worm.Sdbot-go.d.

Win32.Troj.Gaslide.f

发表日期:2008-8-11


病毒名称(中文): 嘉士利德变种f
病毒别名: Trojan.Win32.Gaslide.f[AVP]
威胁级别: ★★★☆☆
病毒类型: 木马程序
病毒长度: 1507328
影响系统: Win9xWinNTWin2000WinXPWin2003



病毒行为:

编写工具:VB6.0

传染条件:

发作条件:用户误运行该病毒

系统修改:

1.复制自身到%System%Cdrunxp.exe,%Temp%Mscomctl.vxd,%System%RestoreRstrui.exe

2.释放一个用来修改注册表的程序%System%Notepad.exe,%Temp%NLoad.vxd,%Temp%Helpctl.exe

3.建立一个以为.gst扩展名的临时文件

4.通过修改注册表HKEY_CLASSES_ROOTexefileshellopencommand中.EXE文件的关联,使得每次运行.EXE文件时都要
先运行该病毒

5.在注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
添加键值"helpctl.exe"="helpctl.exe"
在注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
添加键值"slide"="Iexplore.exe"
实现病毒的自启动

6.将IE浏览器的默认主页修改成一个色情网站http://www.findgaypix.com

发作现象:每次开启IE浏览器的时候都会连接到http://www.findgaypix.com这个色情网站上去

非凡说明:
这个一个修改IE浏览器默认主页的病毒,中了该病毒后,每次打开IE浏览器的时候都会自动连接到一个色情网站
由于该病毒修改了.EXE的文件关联,病毒的副本又有很多,很难全部删除,即使暂时可以将IE浏览器的默认主页改回来
但一运行.EXE程序,躲在别处的病毒又运行了,IE浏览器的相关选项又被修改了


上一篇:Win32.Troj.Tofger.bq 人气:77
下一篇:Win32.Joke.Biper.a 人气:101
浏览全部Win32.Troj.Gaslide.f的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐