文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒清除木马Dropper.Win32病毒的方法
精品推荐
特别推荐
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
·用木马取得远程电脑上QQ聊天纪录
·卡巴内存驻留型病毒检测方法
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·识别非法进程及手工杀毒技巧
·卡巴斯基杀毒软件优化设置指南
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·江民杀毒软件 KV2008 正式版免费下载
·和病毒再见 六款免费杀毒软件对比测试
·104种木马的清除方法
·更上一层楼!瑞星杀毒软件2008版评测
·警惕!武藤兰背后,隐藏着危机!
·经济损失过亿 全球十大计算机病毒排名
·精心设置卡巴斯基 彻底加快杀毒速度

清除木马Dropper.Win32病毒的方法

日期:2007年11月15日 作者: 查看:[大字体 中字体 小字体]


  病毒标签:

  病毒名称: Trojan-Dropper.Win32.Small.apl

  病毒类型: 木马

  文件 MD5: 1D4C07370BABEE309401A73EBAA64F58

  公开范围: 完全公开

  危害等级: 3

  文件长度: 70,207 字节

  感染系统: Win98以上系统

  开发工具: Microsoft Visual C++ 6.0

  加壳工具: 无

  病毒描述:

  该病毒是文件结合工具生成的目标文件,为木马的一种,病毒运行后释放病毒文件到系统目录下,命名为temp1.exe,temp2.exe;并执行分离出来的这两个病毒程序。在用户毫无察觉的情况下;修改注册表键值;在后台以temp1.exe开启端口,尝试连接远程控制端主机。一旦连接成功,控制端会对用户电脑进行文件上传下载,键盘信息记录,摄像头抓图,屏幕监控等远程控制。

  行为分析:

  1 、病毒运行后,衍生病毒文件:

%system%\temp1.exe (文件 MD5: a5f8018df4209ae978b0907ce1664ff2 )
  %system%\temp2.exe (文件 MD5: 6350faf65f311c04cb4808ea3cad7ce7 )


  2 、尝试修改注册表:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load


  新: 字符串: "C:\WINDOWS\svchost.exe"

  旧: 字符串: ""

  3 、分别创建进程%system%\temp2.exe 和%system%\temp1.exe,以temp1.exe主动连接网络,等待病毒控制端连接:

  协议:TCP

  地址:211.69.242.**

  端口:8888

  对目标主机的操作:

  文件操作

  键盘记录

  屏幕监视

  进程,服务,注册表操作

  ……

  4 、此木马是通过文件结合工具将temp1.exe与temp2.exe两个病毒程序进行捆绑,在程序运行后,会分离出这两个病毒程序,并执行分离出来的两个病毒程序。

  5 、该病毒通过恶意网站、其它病毒或木马下载传播,释放出的病毒可收集用户本地信息,对用户电脑进行远程控制。

  注: %System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

  清除方案:

  1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )

  2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。

  (1) 使用 安天木马防线 “进程管理”关闭病毒进程:

temp1.exe
  temp2.exe

  (2) 删除病毒文件:

%system%\temp1.exe
  %system%\temp2.exe

  (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

  新: 字符串: "C:\WINDOWS\svchost.exe"

  旧: 字符串: ""


(出处:清风下载学院






上一篇:购买三层交换机时应当注意的事项

下一篇:轻松利用FrontPage做站内搜索

清除木马Dropper.Win32病毒的方法 相关文章:
·1680*1050高清宽屏PS唯美风景壁纸欣赏
·心旷神怡 超高清晰世界绝美风景壁纸
·震撼你的视觉 3D星空高清晰壁纸欣赏
·收藏!超清晰3D女性+经典CG女性壁纸
·Windows Vista震撼1600X1200高清壁纸
·清除系统隐藏病毒文件全攻略
·Windows Vista纯美1280X1024高清壁纸
·Windows Vista 高清晰壁纸全集下载
·夏日送清凉 精选高清晰海豚写真壁纸
·防止木马的入侵 木马清除方法大萃集
清除木马Dropper.Win32病毒的方法 相关软件:
·游遍中国 高清晰的PDF书籍系列经典珍藏版
·奥秘世界百科全书-高清晰PDF全彩图书
·罗伯特清崎 富爸爸穷爸爸讲座
·《最终幻想12》超清晰CG动画
·Windows木马清道夫 2007V11.0 Build 0104上网必备版
·中国国家地理(上中下) 高清晰的PDF书籍系列经典珍藏版
·正说清朝十二帝--图文版
·清代八股文
·大侠风清扬
·苏州19岁的美少女写真 RMVB高清析 极品美女吐血推荐

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn