内容摘要:该病毒为木马类,病毒运行后复制自身到系统目录。该病毒为下载型木马,首先读取下载列表,然后依照下载列表进行文件下载。
%System32%driversf.txt
%System32%driversk.exe
%System32%driversk.txt
%System32%drivers tfs.dll
%System32%driverspop.sys
%System32%driverssvchost.exe
%System32%fBABBAB1035.dll
%System32%fBABBAB1035.exe
%System32%fCBDCBD1033.dll
%System32%fCBDCBD1033.exe
%System32%ffDAADAA1042.dll
%System32%ffDAADAA1042.exe
%System32%ffHADHAD1043.dll
%System32%ffHADHAD1043.exe
%System32%ffKADKAD1039.dll
%System32%ffKADKAD1039.exe
%System32%ffTQQTQQ1007.dll
%System32%ffTQQTQQ1007.exe
%System32%fIGBWD1043.dll
%System32%fIGBWD1043.exe
%System32%fJACJAC1041.dll
%System32%fJACJAC1041.exe
%System32%fNNBNNB1030.dll
%System32%fNNBNNB1030.exe
%System32%hfrdzx.dll
%System32%HHHCompress.dll
%System32%Kvsc3.dll
%System32%lyjtenwwow.dll
%System32%PTSShell.dll
%System32%scvhost.exe
%System32%sgrefg.dll
%System32%upxdnd.dll
%System32%WSockDrv32.dll
%System32%wyrsdj.dll
%System32%zjydcx.dll
%Windir%upxdnd.exe
%Windir%WSockDrv32.exe
(3)下载系统文件userinit.exe,复制到%System32%目录下。
(4) 清空浏览器的下载临时文件夹,以删除下载的存留病毒体。
来源:豆豆网转载 作者:安天病毒分析组 责编:豆豆技术应用
- 金山毒霸 2009 杀毒套装 下载 免费 试用
- 金山毒霸 9 互联网安全套装下载
- 巧用“记事本”程序让病毒白白运行
- qq盗号木马变种Trojan-PSW.Win32.QQPass.kht
- jsnndya.exe,gozowzeuisnxd.exe,dkzuimwvx.exe等的清除
- Trojan.DL.Win32.Mnless.ahy(DODOLOOK139.EXE)分析查杀
- Adware.Win32.Agent.nys(mfjdkhk.sys)查杀
- cag1ynw1.com,d32dx9.sys等恶意文件删除解决方案
- wgsfun.dll,456320.exe等cnbeta恶意木马清除解决方案
- ssrcservice.exe,ssrcservice.dll等恶意病毒清除解决方案