文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒清除木马Dropper.Win32病毒的方法
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

清除木马Dropper.Win32病毒的方法

日期:2007年11月15日 作者: 查看:[大字体 中字体 小字体]


  病毒标签:

  病毒名称: Trojan-Dropper.Win32.Small.apl

  病毒类型: 木马类

  文件 MD5: 1D4C07370BABEE309401A73EBAA64F58

  公开范围: 完全公开

  危害等级: 3

  文件长度: 70,207 字节

  感染系统: Win98以上系统

  开发工具: Microsoft Visual C++ 6.0

  加壳工具: 无

  病毒描述:

  该病毒是文件结合工具生成的目标文件,为木马的一种,病毒运行后释放病毒文件到系统目录下,命名为temp1.exe,temp2.exe;并执行分离出来的这两个病毒程序。在用户毫无察觉的情况下;修改注册表键值;在后台以temp1.exe开启端口,尝试连接远程控制端主机。一旦连接成功,控制端会对用户电脑进行文件上传下载,键盘信息记录,摄像头抓图,屏幕监控等远程控制。

  行为分析:

  1 、病毒运行后,衍生病毒文件:

%system%\temp1.exe (文件 MD5: a5f8018df4209ae978b0907ce1664ff2 )
  %system%\temp2.exe (文件 MD5: 6350faf65f311c04cb4808ea3cad7ce7 )


  2 、尝试修改注册表:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load


  新: 字符串: "C:\WINDOWS\svchost.exe"

  旧: 字符串: ""

  3 、分别创建进程%system%\temp2.exe 和%system%\temp1.exe,以temp1.exe主动连接网络,等待病毒控制端连接:

  协议:TCP

  地址:211.69.242.**

  端口:8888

  对目标主机的操作:

  文件操作

  键盘记录

  屏幕监视

  进程,服务,注册表操作

  ……

  4 、此木马是通过文件结合工具将temp1.exe与temp2.exe两个病毒程序进行捆绑,在程序运行后,会分离出这两个病毒程序,并执行分离出来的两个病毒程序。

  5 、该病毒通过恶意网站、其它病毒或木马下载传播,释放出的病毒可收集用户本地信息,对用户电脑进行远程控制。

  注: %System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

  清除方案:

  1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )

  2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。

  (1) 使用 安天木马防线 “进程管理”关闭病毒进程:

temp1.exe
  temp2.exe

  (2) 删除病毒文件:

%system%\temp1.exe
  %system%\temp2.exe

  (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

  新: 字符串: "C:\WINDOWS\svchost.exe"

  旧: 字符串: ""


(出处:清风网络学院






上一篇:购买三层交换机时应当注意的事项

下一篇:轻松利用FrontPage做站内搜索

相关文章:
·女性自慰方法大搜查
·qq空间皮肤背景代码:QQ空间不用Q币更换主页皮肤方法
·男性自慰的几种方法
·盗QQ号码方法大全
·水晶图片制作方法
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·GHOST使用方法(图解)
·轻轻松松教你另一种网赚方法
·人生激励:激励的最佳方法
·Firefox 使用常见问题和解决方法
相关软件:
·木马盾 2008V9.1 Build 0208 新春贺岁版
·现代企业领导艺术与方法
·金山木马专杀 下载版
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·做人做事好方法
·资产评估学课件第二章资产评估的基本方法(二)
·Windows蠕虫病毒专杀定制工具 V0.0.6
·《苍天》偃月刀操作方法介绍视频
·MBA联考常用翻译方法与技巧2
·李阳疯狂英语方法速成(语音版)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot