找回密码
 注册账户
查看: 916|回复: 1

木马病毒 cmdbcs.exe cmdbcs.dll 解决方案详解

[复制链接]
水煮鱼 发表于 2008-4-14 01:33:26 | 显示全部楼层 |阅读模式



<BR><P>档案编号:CISRT2007005<BR>病毒名称:Trojan-PSW.Win32.OnLineGames.es(Kaspersky)<BR>病毒别名:Win32.Troj.Game.cl.22088(毒霸)<BR>病毒大小:22,088 字节<BR>加壳方式:<BR>样本MD5:063bcc5bc1d5d0b5d3eed01076c5b47b<BR>样本SHA1:d8f469ebf328f14892490366d85952d700008f78<BR>发现时间:2007.1<BR>更新时间:2007.1<BR>关联病毒:<BR>传播方式:恶意网页、其它病毒下载</P>
<P><BR>技术分析<BR>==========</P>
<P>木马运行后复制自身到系统目录:<BR>%Windows%\cmdbcs.exe<BR>释放%System%\cmdbcs.dll注入进程。</P>
<P>创建启动项:</P>
<P>[Copy to clipboard]</P>
<P>CODE:</P>
<P>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<BR>"cmdbcs"="%Windows%\cmdbcs.exe"</P>
<P><BR>清除步骤<BR>==========</P>
<P>1. 删除木马启动项:</P>
<P>[Copy to clipboard]</P>
<P>CODE:</P>
<P>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<BR>"cmdbcs"="%Windows%\cmdbcs.exe"</P>
<P><BR>2. 重新启动计算机</P>
<P>3. 删除木马文件和目录:<BR>%Windows%\cmdbcs.exe<BR>%System%\cmdbcs.dll</P> <BR>

asdfasdf 发表于 2008-8-27 08:00:01 | 显示全部楼层
@,@..
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-10 03:35 , Processed in 0.011234 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表