微点首页 > 微点工具
微点工具
Sola(宅男)病毒专杀工具
文件名称:SolaKiller.zip
文件版本:V1.7
支持语言:中文
文件大小:734,042 字节
更新日期:2011-05-30
软件授权:免费

中毒现象:

1.病毒会感染用户近期打开过的(DOC,TXT,JPG)文件,使之全部变成EXE文件。由于系统默认不显示文件后缀名,使得用户在中毒后不能发觉。
2.在磁盘各个分区下出现autorun.inf和隐藏属性的sola文件夹。
3.在计划任务中出现tasks.job。
4.出现%systemroot%\Fonts\HIDESELF..文件夹
5.出现路径为%systemroot%\Fonts\HIDESELF...\svchost.exe进程
附图:病毒表象1.jpg

?


 病毒表象2.jpg
技术分析:

病毒通过rar.exe将自身和正常的doc、txt、exe和jpg压缩成自解压文件,使之全部变成EXE格式,当用户点击这些文件时,病毒被激活,在病毒执行次数累计超过50的时候,死亡问答便会被激活,同时锁定系统,重命名NTLDR(全称是NT Loader,是系统加载程序),若用户回答问题正确,病毒恢复NTLDR,并且进入自我清除模式。若用户回答失败,重启将无法进入操作系统。
About Micropoint  |  公司简介  |  联系我们  |  诚聘英才  |  站点地图  |  网站内容指正  |  免责声明
Copyright©2005-2010 Micropoint Corp. All Rights Reserved
北京东方微点信息技术有限责任公司 版权所有
福建东方微点信息安全有限责任公司 版权所有
闽ICP备05030815号