Win32.Adware.Navi.394615

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

广告软件

病毒长度:

394615

影响系统:

WinNTWin2000WinXPWin2003

病毒行为:

这是一个广告类病毒。病毒运行后会释放文件到系统文件夹,并生成注册表项,BHO浏览器,根据sqlite的搜索结果在后台弹广告,影响用户正常上网。另外,该病毒使用sqlite来治理和更新自身数据库文件。

1.生成文件

%windir%\svrhost.dll

%sys32dir%\host.db

2.生成注册表项

HKEY_CLASSES_ROOT\Enya.svrhost

HKEY_CLASSES_ROOT\Enya.svrhost.1

HKEY_CLASSES_ROOT\AppID\svrhost.dll

HKEY_CLASSES_ROOT\AppID\{90A52F08-64AC-4DC6-9D7D-4519700427D3}

HKEY_CLASSES_ROOT\Interface\{6C51F7E9-8542-4F25-A30F-2019700427E1}

HKEY_CLASSES_ROOT\TypeLib\{90A52F08-64AC-4DC6-9D7D-4519700427D3}

HKEY_LOCAL_MACHINE\SOFTWARE\Enya\svrhost

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Enya.svrhost

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Enya.svrhost.1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\svrhost.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{90A52F08-64AC-4DC6-9D7D-4519700427D3}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6C51F7E9-8542-4F25-A30F-2019700427E1}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{90A52F08-64AC-4DC6-9D7D-4519700427D3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects\{C68AE9C0-0909-4DDC-B661-C11970042753}

3.修改win.ini文件,插入以下内容

[svrhost]

vercheck=1188957373

sqlcheck=1188957373

install=1188957373

4.使用sqlite来治理和更新自身数据库文件

hxxp://bar6.old5.com/xxx.zip

5.BHO浏览器,根据sqlite的搜索结果在后台弹广告,影响用户正常上网

hxxp://www.100x10000.com/xxxx.html

hxxp://baidu.3628.com

hxxp://www.xc100.com

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航