一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業(yè)界動態(tài)  |  安全資訊  |  安全快報  |  產(chǎn)品信息  |  網(wǎng)絡(luò)版首頁
通行證  |  客服中心  |  微點社區(qū)  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

后門釋放器Trojan-Dropper.Win32.Microjoin.a
來源:  2010-04-24 23:06:44

后門釋放器

Trojan-Dropper.Win32.Microjoin.a

捕獲時間

2010-4-24

危害等級



病毒癥狀

    該樣本是使用“C ”編寫的后門程序,由微點主動防御軟件自動捕獲,長度為“34,928”,圖標為“
”,病毒擴展名為“exe”,主要通過“文件捆綁”、“下載器下載”、“網(wǎng)頁掛馬”等方式傳播,病毒主要目的是控制用戶程序。
 用戶中毒后,會出現(xiàn)系統(tǒng)運行緩慢、網(wǎng)絡(luò)端口無故開啟、攝像頭無故開啟、文件資料泄露等現(xiàn)象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳染途徑

網(wǎng)頁掛馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設(shè)置,微點主動防御將自動保護您的系統(tǒng)免受該病毒的入侵和破壞。無論您是否已經(jīng)升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發(fā)現(xiàn)該病毒后將報警提示您發(fā)現(xiàn)“未知木馬“,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經(jīng)將微點主動防御軟件升級到最新版本,微點將報警提示您發(fā)現(xiàn)木馬"Trojan-Dropper.Win32.Microjoin.a”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法:

1.手動關(guān)閉服務(wù)項:

smssv.exe

2.手動刪除文件:

%SystemRoot%\system32\smssv.exe
%Temp%\1237.exe
%Temp%\ope1.tmp

3.手動刪除注冊表項:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smssv.exe

變量聲明:

  %SystemDriver%       系統(tǒng)所在分區(qū),通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統(tǒng)程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析:

1.獲取臨時文件路徑,創(chuàng)建%Temp%\ope0.tmp之后立即刪除,以驗證路徑是否存在。存在則創(chuàng)建%Temp%\1237.exe并運行。
2.獲取臨時文件路徑,創(chuàng)建%Temp%\ope1.tmp以驗證路徑是否存在。存在則創(chuàng)建批處理%Temp%\ope1.bat
3.運行批處理%Temp%\ope1.bat刪除病毒源文件和批處理本身。
4.1237.exe加載運行后獲取系統(tǒng)路徑,在%SystemRoot%\system32.exe\MsDtc\Trace目錄下創(chuàng)建NET.FKZ文件夾。在文件夾中創(chuàng)建network.exe并運行該程序。
5.network.exe獲取系統(tǒng)路徑,將自身復(fù)制為%SystemRoot%\system32\smssv.exe并設(shè)置為系統(tǒng)隱藏。
6.network.exe提升自身權(quán)限,將自己注冊為服務(wù)運行,建立注冊表項目:
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smssv.exe"
名稱:ImagePath
數(shù)據(jù):C:\WINDOWS\system32\smssv.exe
7.network.exe調(diào)用命令行刪除自身。
8.病毒創(chuàng)建的服務(wù)等待網(wǎng)絡(luò)鏈接,向黑客指定地址發(fā)送連接請求,等待黑客控制。
  
病毒創(chuàng)建文件:

%Temp%\ope0.tmp
%Temp%\1237.exe
%Temp%\ope1.tmp
%Temp%\ope1.bat
%SystemRoot%\system32\MsDtc\Trace\NET.FKZ\network.exe
%SystemRoot%\system32\smssv.exe

病毒創(chuàng)建進程:

smssv.exe

病毒創(chuàng)建注冊表:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smssv.exe

病毒刪除文件:

病毒源文件
%Temp%\ope0.tmp
%Temp%\ope1.bat
%SystemRoot%\system32\MsDtc\Trace\NET.FKZ\network.exe

病毒訪問網(wǎng)絡(luò)

通過本地1302端口連接遠程地址222.186.16.168

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 成年人免费看视频| 99视频在线永久免费观看| 操操操网| 三级大片网站| 国产经典一区| 欧美另类激情| 成人久久18免费网| 日韩精品一二三区| 97干干干| 久草福利社| 夜夜操影院| 国产亚洲精品免费| 欧美一级毛片在线看视频| 国产精品日韩欧美一区二区| 亚洲国产精品a在线| 国产农村一二三区| 欧美一区二区三区免费播放| 国产三级毛片| 手机看片日韩国产| wwwxxx黄色| 久久国产网| 亚洲美女视频在线| 国产欧美日韩在线观看精品| 欧美黑寡妇特a级做爰| japanese色系tube护士| 欧美成人私人视频88在线观看| 一级黄色录相片| 国产精品久久久久久久hd| 日本三级香港三级三级人!妇久| 一区二区三区在线看| 九九久久精品| 午夜免费理论片a级| 中文字幕日韩有码| 国产欧美久久久精品| 日本在线观看一级高清片| 亚洲国产精品综合久久一线| 国产精品_国产精品_国产精品| 欧美日韩 国产区 在线观看| 性国产精品| 91香蕉网| 成年女人在线视频|