亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟寧天氣預報
          濟寧市人力資源和社會保障局
          濟寧人事考試單位代碼
          濟寧市安全教育平臺
          濟寧違章查詢
          濟寧住房公積金查詢
          濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
          幣圈最新消息 濟寧信息港
          瀏覽器之家 濟寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應百科 照片恢復 學習通
          紅警之家 睡前小故事 馬伊琍
          手機照片恢復 手機數(shù)據(jù)恢復

          有關Rootkit.Win32.Agent.eui的行為分析(1)

          時間:2010-09-08 16:18來源:未知 www.habestpay.com.cn

          Rootkit.Win32.Agent.eui是屬于一種后門類的病毒程序,以下文章通過被感染者的檢測實錄,分析被Rootkit.Win32.Agent.eui病毒所感染后的計算機行為。

          病毒名稱:

          Kaspersky:Rootkit.Win32.Agent.eui

          VT掃描時間:2008.11.17 08:17:40 (CET)

          EQS Lab編號:081117195

          EQS Lab地址:http://hi.baidu.com/eqsyssecurity

          病毒大。177 KB (181,647 字節(jié))

          MD5碼:CE1FE5C366A08D06CAAD137888188CF5

          測試平臺: WinXP SP3系統(tǒng) (默認Shell為BBlean) EQSecurity(HIPS) 實機

          病毒行為:

          注:本分析為多次運行測試結果匯總 因此時間可能會混亂

          運行后向temp目錄釋放dll

          2008-11-17 16:20:43 創(chuàng)建文件

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\nsd12.tmp\\BackOperHelper.dll

          觸發(fā)規(guī)則:所有程序規(guī)則->Documents and Settings->?:\\Documents and Settings\\*.dll

          向windows目錄釋放隨機名tmp dll

          2008-11-17 16:20:43 創(chuàng)建文件

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\WINDOWS\\nsx13.tmp

          觸發(fā)規(guī)則:所有程序規(guī)則->保護目錄->%windir%*

          2008-11-17 16:20:45 創(chuàng)建文件

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\WINDOWS\\winsd82.dll

          觸發(fā)規(guī)則:所有程序規(guī)則->文件阻止及保護->?:\\*.dll

          添加PendingFileRenameOperations啟動項

          2008-11-17 16:21:04 創(chuàng)建注冊表值

          進程路徑:E:\\Once\\9\\9.exe

          注冊表路徑:HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Session Manager

          注冊表名稱endingFileRenameOperations

          觸發(fā)規(guī)則:所有程序規(guī)則->自動運行->*\\SYSTEM\\ControlSet*\\Control\\Session Manager

          以命令行調(diào)用rundll32.exe

          2008-11-17 16:20:56 運行應用程序

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\WINDOWS\\system32\\rundll32.exe

          命令行:/s \"C:\\WINDOWS\\winsd82.dll\",UpdateIFEOInfo

          觸發(fā)規(guī)則:所有程序規(guī)則->阻止運行->%windir%\\*

          2008-11-17 16:22:08 運行應用程序

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\WINDOWS\\system32\\rundll32.exe

          命令行:/s \"C:\\WINDOWS\\winsd82.dll\",SendStatisticDataOnInstall

          觸發(fā)規(guī)則:所有程序規(guī)則->阻止運行->%windir%\\*

          2008-11-17 16:23:40 運行應用程序

          進程路徑:E:\\Once\\9\\9.exe

          文件路徑:C:\\WINDOWS\\system32\\rundll32.exe

          命令行:\"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\nsv81.tmp\\BackOperHelper.dll\",CloseExistedDllByRundll32 C:\\WINDOWS\\winsd82.dll

          觸發(fā)規(guī)則:所有程序規(guī)則->阻止運行->%windir%\\* 共2頁: 1 [2] 下一頁 【內(nèi)容導航】 第 1 頁:Rootkit.Win32.Agent.eui的行為分析(上) 第 2 頁:Rootkit.Win32.Agent.eui的行為分析(下)

          相關閱讀
        2. IT業(yè)9大最糟糕CEO決策:雅虎拒絕微軟收購在列
        3. 阿里云手機安全性遭質(zhì)疑 100G云存儲也是噱頭
        4. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡安全專家(1)
        5. 你現(xiàn)在就應該堵住的6個企業(yè)安全漏洞(1)
        6. Govware2010:綠盟科技首推信息基礎防護架構
        7. 對Ssdecadecher、烏客和收集辦理的論述(1)
        8. 甲骨文12日將發(fā)布安全補丁修復81個安全漏洞
        9. VB100十月測試:360可牛凱歌高奏 金山失利瑞星缺席

          • 上一篇:黑客偽裝木馬程序的常見方法
            下一篇:剖析互聯(lián)網(wǎng)上的七大騙術

            濟寧運河畔網(wǎng)版權與免責聲明:

            ①凡本網(wǎng)來源于注明來“源于:運河畔或www.habestpay.com.cn”版權均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
            ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
            ③ 如因作品內(nèi)容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

            • 全網(wǎng)熱點
            • 健康
            • 教育
            • 新聞
            • 美食