一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

木馬下載者程序Trojan-Downloader.Win32.Servill.b
來源:  2010-01-04 09:34:19

木馬下載者程序

Trojan-Downloader.Win32.Servill.b

捕獲時間

2010-1-1

危害等級



病毒癥狀

 該樣本是使用“Visual C /C”編寫的“木馬下載者”,由微點主動防御軟件自動捕獲,采用“UPX”加殼方式試圖躲避特征碼掃描,加殼后長度為27,648字節,圖標為“
”, 使用“ exe”擴展名,通過網頁木馬、下載器下載、移動介質(如U盤)等方式進行傳播。
   用戶中毒后,會出現機器運行緩慢、網絡速度降低、出現大量未知進程、訪問網站彈出大量廣告等現象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista

傳播途徑

網頁掛馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現"Trojan-Downloader.Win32.Servill.b”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法:

1、手動刪除以下文件:

%Temp%\~996962.exe

變量聲明:

  %SystemDriver%        系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%   用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%          臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析

1.病毒運行后,創建互斥體ffgio,如果檢測到自己已運行,就退出。
2.嘗試打開wscsvc(windows安全中心)服務,成功就關閉wscsvc服務。
3.嘗試打開ekrn.exe服務,如果成功就停止其服務,結束egui.exe和ekrn.exe進程。
4.遍歷查找進程smss.exe,vmacthlp.exe、kpfwsvc.exe、kwatch.exe、kaccore.exersmain.exe、rsnetsvr.exe、ccenter.exe、scanfrm.exe、ravmond.exeravtask.exe、rsmain.exe、rfwsrv.exe、ras.exe、kavstart.exe、kissvc.exe、kamilmon.exe、kpfw32.exe、kpfwsvc.exe、kwatch.exe、kaccore.exe、如果找到就通過釋放內存使進程退出。
5.釋放名為%SystemRoot%\system32\hXdgj.exe的病毒文件。
6.在%SystemRoot%\system32\hXdgj.exe,查找KAVStart.exe、avp.exe和CCENTER.EXE進程,如果發現,就結束其進程,刪除相關服務。
7.調用SFC#5.dll去掉AsyncMac.sys和aec.sys兩個驅動文件的保護屬性,并釋放文件aec.sys和AsyncMac.sys替換掉系統正常文件,重啟服務。通過aec.sys驅動來恢復SSDT,通過AsyncMac.sys驅動來終止殺軟進程,刪除所有注冊表啟動項目,最后刪除aec.sys和AsyncMac.sys和hXdgj.exe。
8.釋放文件并以隱藏方式執行"%Temp%\~996962.exe"。
9.在%Temp%\~996962.exe中,修改userinit.exe文件,創建名稱為"avpv"的互斥量,設置system32目錄和%temp%目錄為完全控制。創建線程,查找并隱藏"windows文件保護"窗口;修改hosts文件,連接網絡,下載病毒列表,根據列表下載木馬到本地執行。

病毒創建文件

%SystemRoot%\system32\hXdgj.exe
%Temp%\~996962.exe

病毒刪除文件:

%SystemRoot%\system32\hXdgj.exe

病毒替換文件:

%Systemroot%\system32\AsyncMac.sys
%Systemroot%\system32\aec.sys

訪問網絡:

http://txt.***.com/xx.txt"
http://www.****.net/download/count.asp

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 国产永久在线视频| 国产青草| 国产大乳孕妇喷奶水在线观看| 欧美做爰性欧美| 经典国产一级毛片| 91精选国产| 欧美成人亚洲国产精品| 中文字幕亚洲欧美日韩不卡| 萌白酱福利视频在线网站| 国产91一区二区在线播放不卡| 国产伦码精品一区二区| 在线成人97观看| 男女视频在线观看免费高清观看| 欧美成人手机视频免费播放| 一区二区三区在线看| 久久久高清免费视频| 91精品国产色综合久久| 免费又黄又爽的视频| 精品视频一区二区三区免费| 色综合久久久久久888| 国产午夜毛片一区二区三区| 亚洲视频国产视频| 国产日韩精品欧美一区喷| 欧美黄a| 99国产精品九九视频免费看| 免费国产成人综合| 欧美做爰xxxⅹ性欧| 久久九九视频| 亚洲欧美日韩国产综合高清| 国产美女做爰免费视频软件| 美国一级毛片免费看| 中文字幕一区二区视频| 国产亚洲精品免费| 一级做a爱片特黄在线观看免费看| 色一情| 狠狠综合久久久久综合小说网| 国产成人精品综合在线| 欧美黄www免费| 欧美视频综合| 亚洲天堂中文网| 永久免费毛片手机版在线看|