威金,落雪,熊猫烧香,最新病毒的文件在那里

我想知道这几病毒会在那个文件夹下生成可执行程序,我要准确的谢谢

就是说比如威金会在系统中生成下面几个文件
c:/windows/logo1_.exe
等等

确切一点的,高分,满意的追加。

Worm.WhBoy.h熊猫 “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样
Worm/Viking 维金/威金 该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。

病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27KB-10MB的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。

Worm.Viking病毒自出现,就登上了病毒排行榜席位,到现在已出现很多变种,其病毒发作特征也层出不穷,如往共享打印机狂塞打印任务(打印当天日期),感染磁盘上所有exe 可执行文件,传播速度快,等等。防病毒厂商们也相对应的编译专杀工具,网上也有相关的清除方法,但对于没有安装杀毒软件及exe文件被病毒感染无法修复的用户,另外,大部分防病毒软件会在清除被威金病毒感染的exe文件的时候,是将这些exe文件删除,这样就会造成很多应用程序不能正常使用,最好是能完全清除此病毒,并修复被病毒感染的文件.

落雪木马 2006年最难对付的木马病毒之一。

病毒症状
进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEM\EXERT.exe上.

一次搞定的方法:升级你的杀毒软件.
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-03-25
你所说的很难--几乎没有可能达到你的这个要求!
你可以搜索一下百度看看,那些安全专家进行测试的报告,你就会发现,可能这些专家进行测试时这些病毒生成的代码创建的文件可能各不相同的。

这就是说,这些病毒可能在感染不同的电脑时随机创建的病毒文件是各不相同的。本回答被网友采纳
第2个回答  2007-03-25
说真的,
你通过线程反追踪就可以找到病毒的文件的
一般肉眼都可以判断
但注意0和o(字母o和数字零)还有一些冒认比较高的
属性里面可以看生成日期,生产商等可以判断。
要杀毒就用最新病毒库的杀软就可以了。
楼主看来想研究病毒,那就要自己搭个蜜罐好了,还要学学编程、虚拟机和反编译技术;
第3个回答  2007-03-25
病毒生成的文件名随机命名 很正常的啊

病毒还能嵌入到正常文件和进程里去