Win32.Troj.Inject.ou

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

223232

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个木马病毒,该病毒会盗取用户机器上的大量敏感信息,并且尝试结束大量的安去软件的进程,并且会开后门被远程控制.对用户的影响极大.

1.生成文件:

C:\ProgramFiles\InternetExplorer\1080.exe

C:\ProgramFiles\InternetExplorer\hook.dll

C:\ProgramFiles\InternetExplorer\inject.exe

C:\ProgramFiles\InternetExplorer\PMIGRATES.DLL

C:\ProgramFiles\InternetExplorer\root.exe

2.修改注册表以下键值,使病毒可以自启动:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

C:\progra~1\intern~1\C0M+

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserShellFolders

C:\progra~1\intern~1\Commonstartup

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

C:\progra~1\intern~1\system

3.修改文件关联:

HKLM\SOFTWARE\Classes\inffile\shell\open\command

@

"C:\progra~1\intern~1\1080.exe"

4.尝试结束以下进程;

AVP32.EXE

_AVPCC.EXE

_AVPM.EXE

AVP32.EXE

AVPCC.EXE

AVPM.EXE

AVP.EXE

NAVAPW32.EXE

NAVW32.EXE

ICLOAD95.EXE

ICMON.EXE

ICSUPP95.EXE

ICLOADNT.EXE

ICSUPPNT.EXE

IFACE.EXE

ANTS.EXE

Anti-Trojan.exe

iamapp.exe

iamserv.exe

FRW.EXE

blackice.exe

blackd.exe

zonealarm.exe

vsmon.exe

WrCtrl.exe

WrAdmin.exe

cleaner3.exe

cleaner.exe

tca.exe

MooLive.exe

lockdown2000.exe

Sphinx.exe

VSHWIN32.EXE

VSECOMR.EXE

WEBSCANX.EXE

AVCONSOL.EXE

VSSTAT.EXE

kvsrvxp.exe

trojdie.kxp

kvmonxp.kxp

kregex.exe

ravmon.exe

ravstub.exe

ccenter.exe

ravtimer.exe

rfwmain.exe

rfwsrv.exe

PFW.exe

5.尝试清除CMOS数据.

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航