游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: logogogo最新变种XP.exe的分析(Win32.Logogo)
mucro_xu
疾风
Rank: 4Rank: 4



UID 12220
精华 0
积分 380
帖子 176
现金 370
贡献值 0
阅读权限 40
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
logogogo最新变种XP.exe的分析(Win32.Logogo)

logogogo最新变种XP.exe的分析(Win32.Logogo)



作者:清新阳光                                                            ( http://hi.baidu.com/newcenturysun)
日期:2007/11/17                                                         (转载请保留此声明)

这是之前logogo.exe病毒的最新变种,此次变种可谓是该系列病毒的一个标志性的变种,如同原先的crsss化身成为“禽兽”病毒一样...

技术细节:
File: logogogo.exe
Size: 17196 bytes
Modified: 2007年11月17日, 10:06:48
MD5: CBD42479BD49AEB0E839B3D4F116516B
SHA1: F1DC3254693CC11C70BCDCB2EC124BD82E550AC5
CRC32: 9510B8CC
加壳方式:Upack 0.3.9
AV命名:Win32.Logogo.a(瑞星)

1.病毒有两个参数启动自身
-down 和-worm分别执行的是下载和感染操作

2.衍生如下副本:
%systemroot%\system\logogogo.exe
在每个磁盘分区根目录下释放XP.exe和autorun.inf达到通过移动存储传播的目的

顶部
neger
疾风
Rank: 4Rank: 4



UID 13230
精华 0
积分 350
帖子 320
现金 340
贡献值 0
阅读权限 40
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
下载 dr.web 全盘扫描一遍
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
Dr.Web CureIT 4.44

  
顶部
jxzxm419
疾风
Rank: 4Rank: 4



UID 13232
精华 0
积分 462
帖子 432
现金 452
贡献值 0
阅读权限 40
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
Dr.Web CureIT 4.44

顶部
briun
狂风
Rank: 5Rank: 5Rank: 5



UID 12415
精华 0
积分 601
帖子 539
现金 591
贡献值 0
阅读权限 50
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
看到标题就知道是阳光的。。。。。。。。。

LZ你也在bt注明个转贴呀。

PS:baidu病毒样品分析专家就是不一样。

顶部
小迷糊
疾风
Rank: 4Rank: 4



UID 12353
精华 0
积分 268
帖子 235
现金 258
贡献值 0
阅读权限 40
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
谢谢楼主提供分享


顶部
zundr
狂风
Rank: 5Rank: 5Rank: 5



UID 12579
精华 0
积分 660
帖子 626
现金 650
贡献值 0
阅读权限 50
注册 2007-11-7
发表于 2008-8-13 17:26 资料 个人空间 短消息 加为好友
学习了  感谢

顶部


 
当前时区 GMT+8, 现在时间是 2008-11-22 20:56 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.025449 second(s), 6 queries , Gzip enabled 本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区