锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
一个易语言写的病毒,详细分析

作者: 佚名  日期:2017-05-14 07:51:32   来源: 本站整理

 样本链接:https://share.weiyun.com/777ffc0ca03cfd4b9c7b59ab7a87816f (密码:Vr4b)
 
分析行为

检测是否被调试  4013B9

获取版本,比较是否新版 4014AA

获取外网IP及IP归属地

判断归属地是否 内蒙古【是则退出,否则继续】

检测 360Tray.exe(360) QQPCTray.exe(电脑管家)
kxetray.exe(金山毒霸) PowerRemind.exe(影子系统)
是否运行,是则提示用户关闭

检测影子系统目录及桌面是否存在游戏菜单.* //判断运行环境是否虚拟环境,例如网吧

检测 vmtoolsd.exe进程及目录 401DCF  //是则提示一串不友好的信息

检测 破解工具包.exe  吾爱破解工具包.exe 及桌面是否存在 破解工具包.*

检测 桌面是否存在 XueTr.*

屏幕截图.png,放C:\WINDOWS\ 再转.jpg

将自身添加到系统启动项里

篡改系统关联图标(指定图标)
EXE(Yule6.ico) JPG(Yule1.ico) PNG(Yule2.ico) BMP(Yule3.ico)
ICO(Yule4.ico) GIF(Yule5.ico) BAT(Yule4.ico) COM(Yule3.ico)
CMD(Yule2.ico) VBS(Yule1.ico) 
DLL SYS INI LNK MP3 MP4 WAV WMV AVI ZIP RAR TXT SCR ISO GHO BIN
7Z JS(Yule.ico)
 
结束taskmgr.exe explorer.exe进程

桌面创建300个名为 UR NEXT UR NEXT UR NEXT 的文件

禁用任务管理器



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等