熊猫烧香最新变种分析及查杀方法
文件名称:nvscv32.exe 病毒名称:目前各杀毒软件无法查杀(已经将病毒样本上报各杀毒厂商) 中文名称:(尼姆亚,熊猫烧香) 病毒大小:68,570 字节 编写语言:Borland Delphi 6.0 - 7.0 加壳方式:FSG 2.0 -> bart/xt 发现时间:2007.1.16 危害等级:高 一、病毒描述: 含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个 Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,并对局域网其他电脑进行扫描,同时开另外一个线程连接某网站下载木马程序进行发动恶意攻击。 二:中毒现象: 1:在系统每个分区根目录下存在setup.exe和autorun.inf文件(A和B盘不感染)。 |




