一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁(yè)  |  微點(diǎn)新聞  |  業(yè)界動(dòng)態(tài)  |  安全資訊  |  安全快報(bào)  |  產(chǎn)品信息  |  網(wǎng)絡(luò)版首頁(yè)
通行證  |  客服中心  |  微點(diǎn)社區(qū)  |  微點(diǎn)郵局  |  常見(jiàn)問(wèn)題  |  在線訂購(gòu)  |  各地代理商
 

木馬下載器Trojan-Downloader.Win32.KillAV.g
來(lái)源:  2009-01-07 17:05:56



捕獲時(shí)間

2009-1-7

病毒摘要

該樣本是使用“Delphi”編寫(xiě)的木馬下載器程序,由微點(diǎn)主動(dòng)防御軟件自動(dòng)捕獲,采用“Upack”加殼方式試圖躲避特征碼掃描,加殼后長(zhǎng)度為“40,004字節(jié)”,圖標(biāo)為“”,使用“exe”擴(kuò)展名,通過(guò)“網(wǎng)頁(yè)木馬”、“文件捆綁”途徑植入用戶計(jì)算機(jī),運(yùn)行后聯(lián)網(wǎng)下載其他木馬到本地運(yùn)行。



感染對(duì)象


Windows 2000/Windows XP/Windows 2003

傳播途徑

網(wǎng)頁(yè)木馬、文件捆綁

防范措施

已安裝使用微點(diǎn)主動(dòng)防御軟件的用戶,無(wú)須任何設(shè)置,微點(diǎn)主動(dòng)防御將自動(dòng)保護(hù)您的系統(tǒng)免受該病毒的入侵和破壞。無(wú)論您是否已經(jīng)升級(jí)到最新版本,微點(diǎn)主動(dòng)防御都能夠有效清除該病毒。如果您沒(méi)有將微點(diǎn)主動(dòng)防御軟件升級(jí)到最新版,微點(diǎn)主動(dòng)防御軟件在發(fā)現(xiàn)該病毒后將報(bào)警提示您發(fā)現(xiàn)“未知間諜軟件”,請(qǐng)直接選擇刪除處理(如圖1);


          圖1 微點(diǎn)主動(dòng)防御軟件自動(dòng)捕獲未知病毒(未升級(jí))



如果您已經(jīng)將微點(diǎn)主動(dòng)防御軟件升級(jí)到最新版本,微點(diǎn)將報(bào)警提示您發(fā)現(xiàn)"Trojan-Downloader.Win32.KillAV.g”,請(qǐng)直接選擇刪除(如圖2)。


          圖2   微點(diǎn)主動(dòng)防御軟件升級(jí)后截獲已知病毒



對(duì)于未使用微點(diǎn)主動(dòng)防御軟件的用戶,微點(diǎn)反病毒專家建議
1、不要在不明站點(diǎn)下載非官方版本的軟件進(jìn)行安裝,避免病毒通過(guò)捆綁的方式進(jìn)入您的系統(tǒng)。
2、盡快將您的殺毒軟件特征庫(kù)升級(jí)到最新版本進(jìn)行查殺,并開(kāi)啟防火墻攔截網(wǎng)絡(luò)異常訪問(wèn),如依然有異常情況請(qǐng)注意及時(shí)與專業(yè)的安全軟件廠商聯(lián)系獲取技術(shù)支持。
3、開(kāi)啟windows自動(dòng)更新,及時(shí)打好漏洞補(bǔ)丁。

病毒分析

該樣本程序被執(zhí)行后,拷貝自身到系統(tǒng)目錄%SystemRoot%\system\下,名稱為“jjxzwzjy090102.exe”,并釋放名為“jjxzjcj32dla.dll”的文件。
遍歷枚舉下列安全進(jìn)程名,一旦發(fā)現(xiàn)嘗試使用“ntsd -c q –p pid”命令關(guān)閉該安全進(jìn)程,實(shí)現(xiàn)自身的保護(hù):

 
RUNIEP.exe
KRegEx.exe
KVXP.kxp
360tray.exe
RSTray.exe
QQDoctor.exe
DrRtp.exe


添加如下相關(guān)注冊(cè)表項(xiàng)實(shí)現(xiàn)自身隨機(jī)啟動(dòng):

 
項(xiàng):HKLM\ Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run
鍵值:dlncjjcdfc
指向數(shù)據(jù):%SystemRoot%\system\jjxzwzjy090102.exe


修改下列的注冊(cè)表鍵值實(shí)現(xiàn)去除顯示隱藏文件效果,企圖隱藏木馬:

 
項(xiàng):HKLM\ Software \Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder
\Hidden\SHOWALL
鍵值:CheckedValue
指向數(shù)據(jù):0


不斷遍歷查找下列指定關(guān)鍵字的窗口,發(fā)現(xiàn)后嘗試發(fā)送參數(shù)為“F060”的“WM_SYSCOMMAND”消息關(guān)閉該窗口:

 
windows任務(wù)管理器


在注冊(cè)表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\下添加下列子項(xiàng),達(dá)到劫持指定安全軟件的目的:

 
子項(xiàng)名:
360rpt.exe
360safe.exe
360tray.exe
adam.exe
avp.com
avp.exe
ccenter.exe
ccsvchst.exe
cross.exe
enc98.exe
filedsty.exe
ftcleanershell.exe
guangd.exe
hijackthis.exe
icesword.exe
iparmo.exe
iparmor.exe
ispwdsvc.exe
kabaload.exe
kascrscn.scr
kasmain.exe
kastask.exe
kav32.exe
kavdx.exe
kavpfw.exe
kavsetup.exe
kavstart.exe
kislnchr.exe
kmailmon.exe
kmfilter.exe
kpfw32.exe
kpfw32x.exe
kpfwsvc.exe
kregex.exe
krepair.com
ksloader.exe
kvcenter.kxp
kvdetect.exe
kvfwmcl.exe
kvmonxp.kxp
kvmonxp_1.kxp
kvol.exe
kvolself.exe
kvreport.kxp
kvsrvxp.exe
kvstub.kxp
kvupload.exe
kvwsc.exe
kvxp.kxp
kwatch.exe
kwatch9x.exe
kwatchx.exe
loaddll.exe
magicset.exe
mcconsol.exe
mmqczj.exe
mmsk.exe
navsetup.exe
nod32krn.exe
nod32kui.exe
pfw.exe
pfwliveupdate.exe
qhset.exe
ras.exe
rav.exe
ravmon.exe
ravmond.exe
ravstub.exe
ravtask.exe
regclean.exe
rfwcfg.exe
rfwmain.exe
rfwproxy.exe
rfwsrv.exe
rsagent.exe
rsaupd.exe
runiep.exe
safelive.exe
scan32.exe
sdgames.exe
shcfg32.exe
shuiniu.exe
smartup.exe
sos.exe
sreng.exe
svch0st.exe
symlcsvc.exe
syssafe.exe
systom.exe
taskmgr.exe
tnt.exe
trojandetector.exe
trojanwall.exe
trojdie.kxp
txomou.exe
ua80.exe
ufo.exe
uihost.exe
umxagent.exe
umxattachment.exe
umxcfg.exe
umxfwhlp.exe
umxpol.exe
uplive.exe
wopticlean.exe
xp.exe
zxsweep.exe
qqdoctor.exe
rstray.exe

鍵值均為:debugger
數(shù)據(jù)均指向:%SystemRoot%\system32\svchost.exe


創(chuàng)建含木馬信息的配置文件到%ALLUSERSPROFILE%\目錄下,名稱為“jjjydf16.ini”,內(nèi)容如下:

 
[mydown]
old_exe=
old_dll32=
ver=090102
fnexe=C:\WINDOWS\system\jjxzwzjy090102.exe
reg_start=dlncjjcdfc
fn_dll=C:\WINDOWS\system\jjxzjcj32dla.dll
[kill]
window=35393333343832383131363332343234252923
[run]
delay=90
pzjg=180
xxjg=10


隱藏方式調(diào)用“IEXPLORE.EXE”進(jìn)程,并向其進(jìn)程空間注入“jjxzjcj32dla.dll”文件,等待聯(lián)網(wǎng)狀態(tài)訪問(wèn)下列木馬列表網(wǎng)址下載木馬,下載后自動(dòng)調(diào)用運(yùn)行:

 
http://www.ty***e.cn/cs/518/mydown.asp?ver=090102&tgid=1&address=00-**-29-**-DA-87


網(wǎng)址內(nèi)容如下:

 
begin
1,090105,10241,http://www.ty***t.cn/1.exe,90,0,180,1,10,10,1,1,0,1
7,
2,926,47808,http://www.ty***t.cn/***/1258/124/fdgs.exe,1,0-24,,
2,601,77312,http://www.ty***t.cn/***/1258/124/Setup700.exe,1,0-24,,
2,601,37888,http://www.ty***t.cn/***/1258/124/setup_1027287.exe,1,0-24,,
2,601,51200,http://www.ty***t.cn/***/1258/124/08122802.exe,1,0-24,,
2,601,8704,http://www.ty***t.cn/***/1258/124/DH.exe,1,8-24,,
2,601,20544,http://www.ty***t.cn/***/1258/198/mssj.exe,1,0-24,,
2,601,18479,http://www.ty***t.cn/***/1258/198/zx.exe,1,0-24,,
2,601,27500,http://www.ty***t.cn/***/1258/198/jxsj.exe,1,0-24,,
2,601,12986,http://www.ty***t.cn/***/1258/198/mh.exe,1,0-24,,
2,601,23592,http://www.ty***t.cn/***/1258/198/dxc.exe,1,0-24,,
2,601,16745,http://www.ty***t.cn/***/1258/198/wd.exe,1,0-24,,
2,601,18659,http://www.ty***t.cn/***/1258/198/tl.exe,1,0-24,,
2,601,15872,http://www.ty***t.cn/***/1258/198/qqhx.exe,1,0-24,,
2,601,21560,http://www.ty***t.cn/***/1258/198/cqwz.exe,1,0-24,,
2,601,38933,http://www.ty***t.cn/***/1258/198/cqsj.exe,1,0-24,,
2,601,32896,http://www.ty***t.cn/***/1258/124/esd.exe,1,0-24,,
2,601,16685,http://www.ty***t.cn/***/1258/198/xyqz.exe,1,0-24,,
2,601,13312,http://www.ty***t.cn/***/1258/198/zt.exe,1,0-24,,
2,601,27500,http://www.ty***t.cn/***/1258/198/cb.exe,1,0-24,,
2,601,26840,http://www.ty***t.cn/***/1258/198/wmgj.exe,1,0-24,,
2,601,18821,http://www.ty***t.cn/***/1258/198/qjsj.exe,1,0-24,,
2,601,126107,http://www.ty***t.cn/***/1258/124/88.exe,60,0-24,,
9,http://,1,1,1,2,2
End


隱藏方式調(diào)用下列命令實(shí)現(xiàn)自身刪除:

 
cmd /c del "c:\sample.exe"

 

免費(fèi)體驗(yàn)
下  載
安裝演示

主站蜘蛛池模板: 亚洲你我色| 国产三级在线观看a| 亚洲一区亚洲二区| 国内自拍偷拍视频| 手机黄色网址| 一区二区三区视频在线观看| 国产一在线精品一区在线观看| 亚洲欧洲国产精品| 97视频免费观看2区| 狠狠色丁香九九婷婷综合五月| 亚洲干综合| 一级看片免费视频囗交| 国产乱码精品一区二区三上| 日韩精品亚洲专区在线观看| 小明台湾成人永久免费看看| 成人国产午夜在线视频| 久草在线视频在线观看| 久久一级黄色片| 亚欧视频在线| 亚洲欧美日韩国产精品影院| 成人精品免费网站| 国产综合亚洲专区在线| 久久久久视频精品网| 亚洲成人777| 亚洲成人手机在线| 91在线永久| 中国一级毛片录像| 国产成人精选免费视频| 久操视频免费在线观看| 九色91| 欧美日韩国产亚洲综合不卡| 男人天堂网2022| 手机精品在线| 欧美性巨大欧美| 午夜性爽视频男人的天堂在线| 在线一区国产| 2019天天操天天干天天透| 成人免费在线网站| 99亚洲| 91九色精品国产| 一级毛片aaa片免费观看|