显示标签为“logo”的博文。显示所有博文
显示标签为“logo”的博文。显示所有博文

2008年12月8日星期一

山寨版熊猫烧香冒充金山毒霸

熊猫烧香病毒随病毒作者被雪藏而渐渐远离人们的视野,网上有关熊猫的代码流传甚广,比熊猫烧香在隐蔽性、抗杀能力、感染能力、传播能力强很多的木马下载器更多,网上公开的熊猫烧香代码可能被作为某些人写病毒的习作。最近就有好事者在这个基础上写了新的变种,这个山寨版熊猫使用毒霸的LOGO作图标。

以下是这个病毒的详细分析:

一、病毒信息

病毒名:win32.bmw.j.75783

病毒体大小:74.0 KB (75,783 字节)

病毒类型:熊猫烧香变种

二、病毒行为

这是一个熊猫烧香的变种,伪装成毒霸的图标来迷惑用户,它还会下载其他病毒并执行。

1.病毒会删除安全软件的开机启动项目和服务项目。

2.每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。

3.每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的   .exe文件。

4.每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。

5.每10秒关闭以下进程,并添加映像劫持,指向ntsd -d


avp.exe rav.exe rsagent.exe ravmon.exe ravmond.exe
ravstub.exe ravtask.exe ccenter.exe 360tray.exe 360safe.exe

6.每30分钟下载一次木马 http://www.xxxxxx08.com/down/down.txt。

7.病毒会感染扩展名为exe、pif、com、src的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、jsp、aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载并运行。

感染时排除以下文件夹中的文件

WINDOW Winnt winrar system32 Documents and Settings System Volume Information Recycled
Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting
Common Files ComPlus Applications Messenger InstallShield Installation Information MSN
Microsoft Frontpage Movie Maker MSN Gamin Zone



也不感染NTDETECT.COM和rar后缀的文件。

感染后会在感染目录下创建Desk_top_.ini文件,其内写入当前系统时间。

[+.阅读全文...]

2008年11月10日星期一

谷歌浏览器LOGO是揉捏微软Windows标志而来的

谷歌浏览器LOGO的诞生过程,“其实是谷歌看微软Windows不爽,揉捏下,就出来了谷歌浏览器Chrome的LOGO”。

事实上,在谷歌浏览器上线的时候,就有网友质疑,谷歌浏览器LOGO涉嫌抄袭腾讯QQ。但近日,有国外网友发现,其实是谷歌看微软Windows不爽,揉捏下,就出来了谷歌浏览器Chrome的LOGO。
不过,谷歌公司没有就其浏览器LOGO创意发表任何评论。

当我们在谈论Google Chrome的同时,不知道你注意过它的logo没有。Chrome的logo其实和电子游戏公司Simon1978年发布的商标十分相似。
通过仔细观察,我们可以发现,两个标志都有相同的颜色:绿色、黄色、红色和天蓝色。并且,两个图标都如同一个按钮。从逆时针方向看,两个图标的颜色排列也是一样的。唯一不同的是,Chrome logo天蓝色的“按钮”被移到了中心位置。
当然,两个标志如此的相似,并不意味着两家公司有什么联系。但是,当我们追溯网页浏览器logo的历史时,就会发现Chrome logo蕴含的意义。
首先,我们不得不提到NCSA Mosaic。NCSA Mosaic浏览器是由伊利诺斯大学的超级计算机应用程序国家中心 (NCSA) 开发,并且是微软IE、网景以及众多网页浏览器的鼻祖。
Chrome logo的整体风格与NCSA Mosaic十分相像,他们都拥有一个球体旋转的形式。按照这样的解读方式,我们不难发现,Chrome logo还融合了Netscape Navigator(网景浏览器)、IE以及Firefox的风格元素

[+.阅读全文...]