一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

病毒釋放者Trojan-Dropper.Win32.Agent.aqdc
來源:  2010-11-08 17:01:52

病毒釋放者

Trojan-Dropper.Win32.Agent.aqdc

捕獲時間

2010-11-08

危害等級



病毒癥狀

  該樣本是使用“VC ”編寫的“病毒釋放者”,由微點主動防御軟件自動捕獲,長度為“31,232”字節,圖標為“”,使用“exe”擴展名,通過文件捆綁、網頁掛馬、下載器下載等方式進行傳播。病毒主要目的是釋放病毒,并進一步控制用戶計算機,竊取用戶信息。
  當用戶計算機感染此木馬病毒后,殺毒軟件自動退出無法啟動,并且發現未知進程等現象.

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳播途徑

文件捆綁、網頁掛馬、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1)


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)



如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現木馬"Trojan-Dropper.Win32.Agent.aqdc”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒



未安裝微點主動防御軟件的手動解決辦法:

手動刪除文件

1.刪除  %Documents and Settings%\All Users\Application Data\lanmao.exe
2.刪除  %Documents and Settings%\All Users\Application Data\lanmao.xxx
3.刪除  %Documents and Settings%\All Users\456.bat

手動刪除注冊表

1.刪除  HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\666666666666666666666666666\
名稱:ImagePath
數據:C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\LANMAO.EXE

變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析:

1.病毒通過SetErrorMode函數,系統不顯示critical-error-handler 消息對話框,只是把錯誤信息發到調用進程
2.病毒獲得系統系統目錄路徑和"C:\Documents and Settings\All Users\Application Data\lanmao.exe"路徑。比較病毒本身是否注入到"C:\WINDOWS\System32\svchost.exe"進程中,
3. 如果不成功,繼續比較病毒本身是否注入"C:\Documents and Settings\All Users\Application Data\lanmao.exe"進程中,如果成功,先刪除"C:\Documents and Settings\All Users\Application Data\lanmao.exe"文件,然后再在該目錄下建立"C:\Documents and Settings\All Users\Application Data\lanmao.exe"文件。病毒創建配置文件“C:\Documents and Settings\All Users\ yirana.inf”
  并對該文件寫入數據。數據內容是創建注冊表信息。
  HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\666666666666666666666666666\
  名稱:ImagePath
  數據:C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\LANMAO.EXE
  以服務的方式啟動該進程。
  然后創建批處理文件C:\Documents and Settings\All Users\123.bat,以隱藏窗口方式的啟動該進程。批處理文件的作用是“rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 C:\Documents and Settings\All Users\yirana.inf ”執行完以后,刪除 “ C:\Documents and Settings\All Users\123.bat”和C:\Documents and Settings\All Users\yirana.inf ”文件。然后休眠一段時間,創建批處理文件C:\Documents and Settings\All Users\456.bat,以隱藏窗口方式的啟動該進程。批處理文件的作用:刪除病毒本身。
4.如果注入成功,建立線程函數,對文件"C:\Documents and Settings\All Users\Application Data\lanmao.exe"進行寫入數據操作。然后休眠一段時間,并建立進程快照,遍歷"360Safe.exe"進程,找到以后結束該進程。并繼續對該文件"C:\Documents and Settings\All Users\Application Data\lanmao.exe"進行寫入數據操作。并且將"C:\Documents and Settings\All Users\Application Data\lanmao.exe"移動到同一目錄下并重新命名為"C:\Documents and Settings\All Users\Application Data\lanmao.xxx",并對"C:\Documents and Settings\All Users\Application Data\lanmao.xxx"進行寫入數據操作,再一次將"C:\Documents and Settings\All Users\Application Data\lanmao.xxx"移動到同一目錄下并重新命名為"C:\Documents and Settings\All Users\Application Data\lanmao.exe"進行寫入數據操作。循環進行多次寫入操作。
5.病毒獲得當前進程的ID號,并建立互斥體變量"MRSG64ZOOBVTGOJOMNXW2ORYGA4DM==="防止程序多次運行。
6.病毒啟動網絡連接,以及建立線程,通過字符串"MRSG64ZOOBVTGOJOMNXW2ORYGA4DM==="解密出網絡地址。然后建立網絡連接,發送數據包以及用戶的操作系統版本和用戶的主機名發送到黑客指定的網站上。

病毒創建文件:

%Documents and Settings%\All Users\Application Data\lanmao.exe
%Documents and Settings%\All Users\123.bat
%Documents and Settings%\All Users\456.bat
%Documents and Settings%\All Users\Application Data\lanmao.xxx
%Documents and Settings%\All Users\ yirana.inf

病毒創建注冊表:

HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\666666666666666666666666666\
名稱:ImagePath
數據:C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\LANMAO.EXE

病毒訪問網絡:

ddos.*****.com:8086

相關主題:
沒有相關主題

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 国产亚洲91| 国产欧美日韩视频在线观看| 美女网站色免费| 99在线观看免费视频| 欧美一级毛片一| 国产欧美一区二区另类精品| 在线观看精品国产| 美女视频黄色在线观看| 一级毛片免费看| 精品久久久中文字幕一区| 中文字幕免费在线视频| 男女配种猛烈免费视频| 在线观看国内自拍| 久久99精品久久久久久久野外| a级男女性高爱潮高清试| 欧美做爰性欧美| 国产精品系列在线一区| 亚洲爱视频| 国产亚洲精品久久久久久久| 欧美一级视屏| 成人亚洲国产精品久久| 欧美午夜在线观看理论片| 91免费看国产| 九九久久精品视频| 亚洲精品欧美精品一区二区| 国产在线观看免费视频软件| 欧美韩国日本在线| a级毛片毛片免费观看永久| 欧美成人精品手机在线观看| 香蕉久| 国产成人网| 欧美午夜不卡| 收集最新中文国产中文字幕| 国产成人一区免费观看| 女人张开腿让男人桶免费最新| 偷拍小视频99在线| 成人国产精品高清在线观看| 可以看毛片的网站| 看真人视频a级毛片| 亚洲人成亚洲人成在线观看| 成人偷拍视频|