江民网站今天刊登消息 http://www.jiangmin.com/News/jiangmin/index/important/2007824162132.htm
“大猩猩”病毒在源代码内留言公然挑战08版杀软
刚刚看到网络巡警的博客上有了这个病毒的分析,自己还没拿到样本,所以转一下他的分析。
PS:熊猫烧香,大猩猩,金猪病毒,兔宝宝,小猪病毒,病毒开动物大会咯!下一个会是什么动物呢?近日,在网络上出现了一种大猩猩病毒,与“熊猫烧香”、“小浩”病毒类似的是,该病毒也会感染*.exe文件,还可以通过U盘传播,并且病毒运行时,会占用大量的CPU资源,导致中毒的系统瘫痪,无法启动,详细的技术分析如下:
病毒名称:Win32/DaXingXing.a
中 文 名:大猩猩病毒病毒类型:文件型危害等级:★★★影响平台:Win 9X/ME/NT/2000/XP/2003
病毒样本MD5值为:60f66f0b7312e6eb9a5f2f823c5ff316
文件大小为:819829字节病毒运行特征:
1.
Win32/DaXingXing.a
大猩猩病毒是一个采用易语言编写的文件型病毒,病毒运行后,创建病毒进程winfuckjp.exe ,该进程采用RootKit技术隐藏自身,用Windows自带的任务管理器察看不到。释放病毒文件:%WinDir%\System32\winfuckjp.exe, 819829字节
该病毒还会感染全盘所有的*.exe文件,向文件头部添加7725字节的数据,感染后的文件图标变成一个大猩猩的图标