找回密码
 注册账户
查看: 707|回复: 0

中了“美女游戏”病毒处理办法

[复制链接]
phper 发表于 2008-4-14 01:26:51 | 显示全部楼层 |阅读模式



<BR>这个病毒是下载者病毒,有连网操作,同时会修改系统时间为1980,导致反病毒软件失效。<BR><BR><B>病毒分析:</B><BR>wzkSP.exe(随机) Trojan.DL.Agent.dao<BR>C:\WINDOWS\wzkSP.exe (随机的文件名)(51,200 字节) hidden<BR>C:\WINDOWS\002.exe 5,688 字节<BR>C:\WINDOWS\003.exe 61,440<BR>C:\WINDOWS\Listsas.txt<BR>C:\WINDOWS\saslogww.txt<BR>4002http://www.sinavip.net/k1.rar <BR>4005http://www.sinavip.net/ms.rar <BR>31"http://www.lcsm.cn/nami.htm"<BR>31"http://www.jing88.com/1ndex.asp" <BR>31"http://www.ishici.com" <BR><BR>C:\WINDOWS\002.txt<BR>C:\WINDOWS\003.txt<BR>X:\autorun.inf<BR>X:\wzkSP.exe随机名<BR>同时修改系统时间为1980<BR><BR><B>注册表修改:</B><BR>HKLM\Software\Microsoft\Windows nt\Currentversion\Winlogon\userinit<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue<BR>HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun<BR>同时病毒还会下载一大批垃圾流氓软件,建议使用一些流氓软件专杀工具进行清除!U盘病毒专杀工具只处理病毒部分。
<DIV class=imginlog>
<P><IMG title=点击图片可在新窗口打开 style="CURSOR: pointer" src="http://my.zahuopu.com/images/system/haveattach.gif" align=absMiddle border=0><A href="http://bbs.zahuopu.com/attachment.php?aid=120724" target=_blank><STRONG><U><FONT color=#0000ff>美女游戏病毒专杀工具 USBCleaner.rar</FONT></U></STRONG></A><BR>(2007-03-08 12:40:23, Size: 569 kB, Downloads: 688)</P></DIV> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 20:18 , Processed in 0.010209 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表