一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

完美間諜Trojan-Spy.Win32.PerfLoger.c
來源:  2010-04-28 13:10:10

完美間諜

Trojan-Spy.Win32.PerfLoger.c

捕獲時間

2010-4-27

危害等級



病毒癥狀

    該樣本是使用“C ”編寫的間諜軟件,由微點主動防御軟件自動捕獲。長度為“280,386”字節,圖標為“
”,病毒擴展名為“exe”,主要通過“文件捆綁”、“下載器下載”、“移動存儲介質”等方式傳播。病毒主要目的是盜取用戶信息。
     用戶中毒后,會出現出現系統運行緩慢,發現大量未知進程,個人信息被泄漏等現象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳染途徑

網頁木馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知間諜軟件“,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現木馬"Trojan-Spy.Win32.PerfLoger.c”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法

1.手動刪除以下文件:
   
%SystemRoot%\System32\PK.BIN
%SystemRoot%\System32\inst.dat
%SystemRoot%\System32\Win32hk.dll
%SystemRoot%\System32\Win32wb.dll
%SystemRoot%\System32\rinst.exe
%SystemRoot%\System32\TASKMAN.EXE
%SystemRoot%\System32\Win32.exe

2.手動刪除以下注冊表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
數據:Win32
值:C:\WINDOWS\system32\Win32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E1B2879-88FF-11D3-8D96-D7ACAC95951A}

變量聲明:

 %SystemDriver%        系統所在分區,通常為“C:\”
 %SystemRoot%         WINDODWS所在目錄,通常為“C:\Windows”
 %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
 %Temp%            臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
 %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析

1.該樣本偽裝成文本文件圖標騙取用戶點擊,點擊運行后獲取創建目錄%Temp%\RarSFX0,并在創建的目錄%Temp%\RarSFX0下釋放可執行病毒文件以及其配置文件。
PK.BIN、inst.dat、Win32hk.dll、Win32wb.dll、rinst.exe、TASKMAN.EXE、Win32.exe。
2.創建進程加載運行rinst.exe,rinst.exe運行后進而啟動其他生成的可執行文件。將%Temp%\RarSFX0目錄下生成的文件全部拷貝到%SystemRoot%\system32目錄下完成后刪除%Temp%\RarSFX0目錄下的文件。
3.加載運行%SystemRoot%\system32\Win32.exe修改注冊表實現自啟動,安裝鉤子截獲用戶機器上感興趣的信息,如Email內容,系統剪切板內容等,并會截取用戶屏幕。

病毒創建文件

%Temp%\RarSFX0\PK.BIN
%Temp%\RarSFX0\inst.dat
%Temp%\RarSFX0\Win32hk.dll
%Temp%\RarSFX0\Win32wb.dll
%Temp%\RarSFX0\rinst.exe
%Temp%\RarSFX0\TASKMAN.EXE
%Temp%\RarSFX0\Win32.exe
%SystemRoot%\System32\PK.BIN
%SystemRoot%\System32\inst.dat
%SystemRoot%\System32\Win32hk.dll
%SystemRoot%\System32\Win32wb.dll
%SystemRoot%\System32\rinst.exe
%SystemRoot%\System32\TASKMAN.EXE
%SystemRoot%\System32\Win32.exe

病毒刪除文件

%Temp%\RarSFX0\PK.BIN
%Temp%\RarSFX0\inst.dat
%Temp%\RarSFX0\Win32hk.dll
%Temp%\RarSFX0\Win32wb.dll
%Temp%\RarSFX0\rinst.exe
%Temp%\RarSFX0\TASKMAN.EXE
%Temp%\RarSFX0\Win32.exe

病毒創建注冊表
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
數據:Win32
值:C:\WINDOWS\system32\Win32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E1B2879-88FF-11D3-8D96-D7ACAC95951A}

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 精品一区二区三区在线视频| 五月天激激婷婷大综合蜜芽| 色在线看| 国产成人免费永久播放视频平台| 日韩美女在线视频| 国产成人精品曰本亚洲77美色| 日本人的色道免费网站| 一级成人a毛片免费播放| 国产三级毛片| 欧美人在线| 欧美一级毛片高清毛片| 超91在线| 国产亚洲精品久久麻豆| 欧美日韩亚洲另类| 在线中文字幕视频| 最新怡红院全部视频在线| 国产在线精品一区二区不卡 | 欧美中文字幕一区二区三区| 一级毛片一级毛片a毛片欧美| 国产精品91在线| 国产欧美一区二区三区观看 | 久久国产精品自线拍免费| 亚洲精品国产手机| 日韩欧美一区二区不卡看片| 在线视频一区二区三区四区| va欧美| 草草在线观看视频| 成人男女网18免费看| 国产成人精品视频频| 国产欧美日本在线观看| 国产一区亚洲| 久草在线视频在线观看| 久久视频精品36线视频在线观看 | 国产成人精品综合在线观看| 国产日韩精品欧美一区喷| 福利一二三区| 亚洲久久网站| 特别福利视频在线观看| 老司机亚洲精品| 久草网在线| 99久久国产综合精品2020|