登录名:  密码:  验证码: 4127
设为首页 收藏本站 联系站长
2008年11月21日
农历戊子年(鼠)
十月廿四
 首页 | 最新上传 | 新闻 | 购物商场 | 招聘求职 | HTML学习 | java学习 | IT新闻 | 黑客技术 | 域名和空间 | 流量统计 | 故事小说
 GIF动画制作 | 图片素材 | 源码下载 | 书籍下载 | 视频资料 | ASP | 数据库 | PHP | 基本电脑知识 | 迅雷资源 | 兼职 | 组网工程
 英语学习 | FLASH专区 | ASP.NET | VB | 综合资源网 | 驱动下载 | 游戏下载 | 网站模板网页美工 | 韩文学习 | 论坛
 特别推荐:产品报价  漂亮网站网址  图片素材
  我要查找:  
欢迎您来这里。每天学一点,每天进步一点!
Google
 当前位置:首页 >> 基本电脑知识  >> 病毒问题
病毒专杀:TrojanDownloader:Win32/Small.gen!N
来源:http://www.itdigger.com  发表日期:2008年4月8日 作者: 

 编辑:admin 级别: 司令 浏览次数:332
】    

又是一款新型的AV终结者病毒,病毒首先释放病毒文件,然后生成explorer.exe、autorun.inf,接下来下载木马,关闭杀毒程序,修改文件,停止相关的服务,最后设置权限,以便完全控制电脑。



文件名称:explorer.exe

文件大小:20400 Bytes

AV命名:TrojanDownloader:Win32/Small.gen!N-- Microsoft

加壳方式:NsPack

文件MD5eccd9d6ce0766d1fc2b75287ed1908df

行为:

1、释放文件:

%systemroot%\system32\ wuauc1t.exe 20400 Bytes

2、查找可用磁盘,生成:explorer.exeautorun.inf

3、尝试下载木马:

http://2.trojan8.com/dd/self.gif

http://2.trojan8.com/dd/gz.exe

http://2.trojan8.com/dd/do.exe

http://2.trojan8.com/dd/ar.exe

http://2.trojan8.com/dd/3.exe

http://2.trojan8.com/dd/4.exe

http://2.trojan8.com/dd/5.exe

http://2.trojan8.com/dd/6.exe

http://2.trojan8.com/dd/7.exe

http://2.trojan8.com/dd/8.exe

http://2.trojan8.com/dd/9.exe

http://2.trojan8.com/dd/10.exe

http://2.trojan8.com/dd/11.exe

http://2.trojan8.com/dd/12.exe

http://2.trojan8.com/dd/13.exe

http://2.trojan8.com/dd/14.exe

http://2.trojan8.com/dd/15.exe

http://2.trojan8.com/dd/16.exe

http://2.trojan8.com/dd/17.exe

http://2.trojan8.com/dd/2.exe

http://2.trojan8.com/dd/1.exe

4Ifeo重定向劫持:

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safe.EXE

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.EXE

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP.EXE

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.EXE

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.EXE

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution

分页: [1] [2] [3] [4]
(编辑:网站学习网)
Google
 ·上一篇文章: 瑞星03月12日:Trojan.Clicker.Wi
 ·下一篇文章: 病毒查杀:Trojan-Downloader.Wi
 该篇文章的评论
 暂无相关评论
 姓名:  邮箱:
 内容:
                
 相关文章
 · ARP病毒的解决措施
 · 病毒专杀:TrojanDownloa
 · 双击恐惧症——超毒auto
 · 木马下载器Trojan-Downl
 · 查杀:soundmno.exe,ntld
 · 360网吧还原系统保护器v
 · 扫描不到杀毒软件报告的
 · 木马程序Trojan-PSW.Win
 · Autorun.inf(U盘病毒)V2
 · win32k OD简单分析
 · 磁碟机病毒
 最新上传文章
 · 吉列剃须刀
 · phpmyadmin安装中"
 · 安装,启动与卸载Mysql系
 · 如何构建php运行环境,支
 · 抢注行为频起风波 
 · 几款常用路由器端口映射
 · MySQL实用命令
 · 阎月明马不停蹄忙公益
 · “百变金刚”演艺人——
 · 谢东娜:“白雪公主”的
 · 张英 :《幸福的完

服务说明 | 关于网站 | 联系我们 | 友情链接
网站学习网欢迎您!
http://www.studywebgood.com
浙ICP备07030755号 
联系邮箱:shuizhilang@126.com 如本网站侵犯了您的版权,请马上通知我.