一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

廣告程序Trojan-Clicker.Win32.Agent.ckw
來源:  2009-08-05 16:34:28

廣告程序

Trojan-Clicker.Win32.Agent.ckw

捕獲時間

2009-8-5

危害等級



病毒癥狀

 該樣本是使用“MFC”編寫的廣告程序,由微點主動防御軟件自動捕獲,采用“ASPack”加殼方式,企圖躲避特征碼掃描,加殼后長度為“32,768 字節”,圖標為“
”,病毒擴展名為“exe”,主要通過“文件捆綁”、“下載器下載”、“網頁掛馬”等方式傳播,病毒主要目的為強行讓用戶訪問病毒作者指定的網址,彈出廣告和增加其網站的流量和點擊數。
  用戶中毒后,會出現網絡速度降低、出現大量未知進程、打開IE瀏覽器彈出廣告等現象。

感染對象

Windows 2000/Windows XP/Windows 2003

傳播途徑

網頁木馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現"Trojan-Clicker.Win32.Agent.ckw”,請直接選擇刪除(如圖2)。


  圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法:

1、手動刪除以下注冊表值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

2、手動修改以下注冊表:

鍵:HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon
值: MonAccess
數據:0
值: ExecAccess
數據:0

變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析

(1)創建互斥,防止多次運行。
(2)釋放文件%SystemRoot%\360.reg,并執行,將該文件內容添加到注冊表,目的是使360安全軟件的“惡評插件入侵攔截”和“系統關鍵位置保護”功能失效。完成之后,刪除360.reg。
(3)創建相關注冊表鍵值,實現病毒自啟動。
(4)設置定時器,每隔一段時間自動訪問病毒作者指定的網址。
(5)到指定網址下載一個病毒升級程序,將該程序重命名為update.exe,拷貝到病毒自身同目錄下。
(6)隱式執行update.exe,該文件會將病毒主程序進行升級。完成之后,在下次系統重啟之后刪除update.exe。
(7)從病毒作者指定的網址讀取數據,將讀取到的數據以內嵌網頁的方式嵌入到用戶打開的網頁中,使其不斷彈出廣告。

病毒創建文件:

%SystemRoot%\360.reg
X:\update.exe (X為病毒主程序所在目錄)

病毒刪除文件:

%SystemRoot%\360.reg
X:\update.exe (X為病毒主程序所在目錄)

病毒創建注冊表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

病毒修改注冊表:

HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\MonAccess
HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\ExecAccess

病毒刪除注冊表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost

病毒訪問網絡:

http://***dv.cn/update.aspx?ver=3200
http://***dv.cn/UpdateFiles/update3202.exe
http://***dv.cn/update.aspx?ver=3200&update=1
http://www.***.com/index.php?tn=_pg
http://***dv.cn/download.aspx?ver=xxx&download=1
http://***dv.cn/count.htm

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 亚洲欧美日韩国产一区二区精品| 精品久久国产| 欧美精品一区二区精品久久| 特级毛片全部免费播放器| 亚洲久久天堂| 亚洲精品专区一区二区欧美| 真人一级毛片国产| yy毛片| 9久久免费国产精品特黄| 成 人 黄 色 视频播放16| 成人免费影视网站| 成人三级视频| 爱爱毛片| 中国成人免费视频| 一区二区三区四区在线播放| 伊人黄色片| 亚洲免费播放| 日韩一级一片| 日本高清www片| 欧美日韩国产亚洲一区二区三区| 欧美熟videos肥婆| 美国一级视频| 久久久99视频| 国内自拍小视频| 国产乱码精品一区二区三区卡 | 午夜日本一区二区三区| 亚洲成av人片在线观看| 神马午夜-午夜片| 日本一在线中文字幕天堂| 欧美一级色视频| 美日韩一区二区三区| 精品在线小视频| 国产成在线观看免费视频| a级高清免费| 亚洲综合在线视频| 色老头oldmoneyvideos| 欧美骚视频| 久久亚洲精品tv| 韩国美女毛片| 国产精品黄在线观看免费| 成人毛片免费看|