游客:
注册
|
登录
|
搜索
|
帮助
3s地带
»
病毒救援
» logogogo最新变种XP.exe的分析(Win32.Logogo)
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: logogogo最新变种XP.exe的分析(Win32.Logogo)
mucro_xu
疾风
UID 12220
精华 0
积分 380
帖子 176
现金 370
贡献值 0
阅读权限 40
注册 2007-11-7
楼主
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
logogogo最新变种XP.exe的分析(Win32.Logogo)
logogogo最新变种XP.exe的分析(Win32.Logogo)
作者:清新阳光 (
http://hi.baidu.com/newcenturysun
)
日期:2007/11/17 (转载请保留此声明)
这是之前logogo.exe病毒的最新变种,此次变种可谓是该系列病毒的一个标志性的变种,如同原先的crsss化身成为“禽兽”病毒一样...
技术细节:
File: logogogo.exe
Size: 17196 bytes
Modified: 2007年11月17日, 10:06:48
MD5: CBD42479BD49AEB0E839B3D4F116516B
SHA1: F1DC3254693CC11C70BCDCB2EC124BD82E550AC5
CRC32: 9510B8CC
加壳方式:Upack 0.3.9
AV命名:Win32.Logogo.a(瑞星)
1.病毒有两个参数启动自身
-down 和-worm分别执行的是下载和感染操作
2.衍生如下副本:
%systemroot%\system\logogogo.exe
在每个磁盘分区根目录下释放XP.exe和autorun.inf达到通过移动存储传播的目的
neger
疾风
UID 13230
精华 0
积分 350
帖子 320
现金 340
贡献值 0
阅读权限 40
注册 2007-11-7
沙发
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
下载 dr.web 全盘扫描一遍
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
Dr.Web CureIT 4.44
jxzxm419
疾风
UID 13232
精华 0
积分 462
帖子 432
现金 452
贡献值 0
阅读权限 40
注册 2007-11-7
板凳
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
Dr.Web CureIT 4.44
briun
狂风
UID 12415
精华 0
积分 601
帖子 539
现金 591
贡献值 0
阅读权限 50
注册 2007-11-7
地毯
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
看到标题就知道是阳光的。。。。。。。。。
LZ你也在bt注明个转贴呀。
PS:baidu病毒样品分析专家就是不一样。
小迷糊
疾风
UID 12353
精华 0
积分 268
帖子 235
现金 258
贡献值 0
阅读权限 40
注册 2007-11-7
第5楼
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
谢谢楼主提供分享
zundr
狂风
UID 12579
精华 0
积分 660
帖子 626
现金 650
贡献值 0
阅读权限 50
注册 2007-11-7
第6楼
大
中
小
发表于 2008-8-13 17:26
资料
个人空间
短消息
加为好友
┋
学习了 感谢
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2008-11-22 18:58
清除 Cookies
-
联系我们
-
3S地带
-
Archiver
-
WAP
-
赣ICP备07006302号
界面风格
----------
DST_lovelylook
默认风格
D5MSNCool
Powered by
Discuz!
5.5.0
©
Processed in 0.034525 second(s), 6 queries , Gzip enabled