您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




《全面了解木马“聪明基因”》的几点补充
2001-10-23· ·随风飘飘任逍遥··yesky

1 2 3  下一页

  阅读了网友“小蓉”的《全面了解木马“聪明基因”》,被该木马的狡猾性所吸引。该木马运行之后生成GENUESERVER.htm文件用于迷惑受害者,同时原木马文件自动销毁。对木马作者的设计思路甚是佩服。

  小弟不才,有几点补充,请各位朋友共同探讨:

 

  ……聪明基因的服务端运行后会生成三个文件,分别是:C:\WINDOWS\MBBManager.exe、C:\WINDOWS\Explore32.exe,以及C:\WINDOWS\system\editor.exe……

  ……MBBManager.exe用来在启动时加载运行,editor.exe用来和TXT文件关联……

  ……Explore32.exe则默默的躲在C:\WINDOWS\system下伺机而动,一旦你以为这是系统文件不小心运行了她,那你就等着挨“宰”吧!……

  在此处小弟需要补充一点:Explore32.exe是建立在HLP文件的关联上。(图一)


图一

[HKEY_CLASSES_ROOT\hlpfile\shell\open\command]
@="C:\\WINDOWS\\explore32.exe %1"

[HKEY_LOCAL_MACHINE\Software\CLASSES\hlpfile\shell\open\command]
@="C:\\WINDOWS\\explore32.exe %1"

  对于这个双文件关联的木马,在木马史上也是甚为罕见。只要清除不干净,还是会“春风吹又生”。

1 2 3  下一页

■ 相关内容
 黑客工具
 2001年回顾:特洛依木马
 遭遇木马:手工清除GOP木马记
 木马综述篇:通通透透看木马
 全面了解木马“聪明基因”
 毫无新意的两个木马
 木马喜欢“呆”在哪里
 当心!浏览网页也会中木马
 木马的分析方法
 通通透透看木马之WAY2.4
 通通透透看木马之黑洞2001
 黑客之七种兵器-木马篇
 预防木马三要素
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!