|
|
<BR>这个病毒是下载者病毒,有连网操作,同时会修改系统时间为1980,导致反病毒软件失效。<BR><BR><B>病毒分析:</B><BR>wzkSP.exe(随机) Trojan.DL.Agent.dao<BR>C:\WINDOWS\wzkSP.exe (随机的文件名)(51,200 字节) hidden<BR>C:\WINDOWS\002.exe 5,688 字节<BR>C:\WINDOWS\003.exe 61,440<BR>C:\WINDOWS\Listsas.txt<BR>C:\WINDOWS\saslogww.txt<BR>4002http://www.sinavip.net/k1.rar <BR>4005http://www.sinavip.net/ms.rar <BR>31"http://www.lcsm.cn/nami.htm"<BR>31"http://www.jing88.com/1ndex.asp" <BR>31"http://www.ishici.com" <BR><BR>C:\WINDOWS\002.txt<BR>C:\WINDOWS\003.txt<BR>X:\autorun.inf<BR>X:\wzkSP.exe随机名<BR>同时修改系统时间为1980<BR><BR><B>注册表修改:</B><BR>HKLM\Software\Microsoft\Windows nt\Currentversion\Winlogon\userinit<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue<BR>HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun<BR>同时病毒还会下载一大批垃圾流氓软件,建议使用一些流氓软件专杀工具进行清除!U盘病毒专杀工具只处理病毒部分。
<DIV class=imginlog>
<P><IMG title=点击图片可在新窗口打开 style="CURSOR: pointer" src="http://my.zahuopu.com/images/system/haveattach.gif" align=absMiddle border=0><A href="http://bbs.zahuopu.com/attachment.php?aid=120724" target=_blank><STRONG><U><FONT color=#0000ff>美女游戏病毒专杀工具 USBCleaner.rar</FONT></U></STRONG></A><BR>(2007-03-08 12:40:23, Size: 569 kB, Downloads: 688)</P></DIV> <BR>
|
|