本页主题: Trojan-PSW.Win32.QQPass.jf 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

happyboys_xp
妇科主任
优秀斑竹奖 终身成就奖
级别: 管理员


精华: 19
发帖: 6862
威望: 6209 点
星星铁: 1708 块
贡献值: 323 点
在线时间:1349(小时)
注册时间:2006-01-21
最后登录:2008-11-19

 Trojan-PSW.Win32.QQPass.jf

病毒命名: xIGt#,>i  
Trojan-PSW.Win32.QQPass.jf(Kaspersky) jnW3}p>*  
病毒类型: _ fBQM(4<'  
特洛伊木马 ]"f54 >1  
z.]cSk  
感染过程: >|4SHv  
创建文件 ^.h\f?5O  
C:\WINNT\system32\SVOHOST.exe ,:~Nt%  
C:\WINNT\system32\winscok.dll D c/Ru  
D:\autorun.inf poM>5Ko   
D:\sxs.exe Z${\yqIJh  
(病毒会在C盘也就是默认的系统安装盘以外的盘,创建autorun.inf与sxs.exe }_\h/, 5  
MEK^N-  
-Zs}4w|\  
注册表动作 sY5qM}2  
写入: 0hXT)4  
HKCU\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Explorer\MountPoints\C + A%^8 f  
HKCU\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Policies\Explorer qGv^c!2q  
HKLM\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Explorer\Advanced\Folder\hidden\showall YX5GOgD>  
HKLM\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Run O hs0M  
jJ|SN>:y{  
清除方法: :.R e%r.  
以下方法仅供参考 FE`Z W'v  
首先设置系统“显示所有隐藏文件,与受保护的系统文件。 avfOM  
删除系统盘(默认为C:)下的病毒文件 C6~e;  
C:\WINNT\system32\SVOHOST.exe 4w3#^??S  
C:\WINNT\system32\winscok.dll '&,Rer4-  
然后在“开始菜单”处点“运行”输入“d:"(病毒会在C盘以外的盘创建D:\autorun.inf F',_@7c  
D:\sxs.exe,如果直接打开盘的话,病毒会再次感染。) EGcPZ&NW  
然后删除D:\autorun.inf wZQ7 s  
D:\sxs.exe ;PweU)w;  
MQD BZLX#  
最后删除病毒写入的注册表项。 )u7#>"-D  
HKLM\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Run =b>40c*  
jAls{%k) -  
xM2';. R  
病毒样本位置: kPN<&Vt  
http://avfbbs.80port.net/read-htm-tid-17999.html
我的QQ空间
http://user.qzone.qq.com/26990630
反病毒爱好者病毒救援群:14580780
顶端 Posted: 2007-08-16 22:50 | [楼 主]
帖子浏览记录 版块浏览记录
Anti-Virus Fans » 病毒分析解决报告区

Time now is:11-19 20:05, Gzip enabled
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation