一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

后門Backdoor.Win32.Magania.tz
來源:  2012-04-24 11:51:11

后門

Backdoor.Win32.Magania.tz

捕獲時間

2012-04-24

危害等級



病毒癥狀

   該樣本是使用“MFC”編寫的后門程序,由微點主動防御軟件自動捕獲, 采用“UPX”加殼方式,企圖躲避特征碼掃描,加殼后長度為“88,064”字節,圖標“”,使用“exe”擴展名,通過文件捆綁、網頁掛馬、下載器下載等方式進行傳播。病毒主要目的是控制用戶機器,竊取用戶信息。用戶中毒后,會出現網絡運行緩慢,網絡端口開啟,運行未知進程等現象

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳播途徑

文件捆綁、網頁掛馬、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1)


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現木馬"Backdoor.Win32.Magania.tz”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法:

手動刪除以下文件:

"C:\WINDOWS\system32\thvjdk1.dat"
"%SystemRoot%\system32\thvjdk2.dat"
"%SystemRoot%\system32\thvjdk3.dat"
"%SystemRoot%\system32\thvjdk4.dat"
"%SystemRoot%\system32\thvjdk5.dat"
"%ProgramFiles%\bnvjei\tiaiqvsem.dll"(文件名隨機)


變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析:

1.        枚舉進程360tray.exe(360殺毒軟件)、ravmond.exe(瑞星殺毒軟件)、qqpctray.exe(QQ安全管家)。
2.        獲取windows系統目錄,如果存在文件"C:\WINDOWS\system32\thvjdk1.dat" 、"C:\WINDOWS\system32\thvjdk2.dat"、"C:\WINDOWS\system32\thvjdk3.dat"、"C:\WINDOWS\system32\thvjdk4.dat"、"C:\WINDOWS\system32\thvjdk5.dat",則將這些文件刪除,否則就創建,之后將字符串"121.12.117.2:54321/safe"寫入文件thvjdk1.dat,將字符串"121.12.117.2:54321/f/01"寫入thvjdk2.dat,將字符串"01"寫入thvjdk5.dat,然后將這些文件的屬性都設置為系統和隱藏。
3.        創建目錄"C:\Program Files\bnvjei\",如果文件"C:\Program Files\bnvjei\tiaiqvsem.dll"存在,則將其刪除,并重新創建此文件,并將PE文件數據寫入到此文件。
4.        獲取當前系統可用協議信息,將"C:\Program Files\bnvjei\tiaiqvsem.dll"作為網絡傳輸服務提供者安裝到系統當中,實現木馬進程和端口的隱藏,竊取用戶信息。
5.執行命令刪除自身。

病毒創建文件:

"C:\WINDOWS\system32\thvjdk1.dat"
"C:\WINDOWS\system32\thvjdk2.dat"
"C:\WINDOWS\system32\thvjdk3.dat"
"C:\WINDOWS\system32\thvjdk4.dat"
"C:\WINDOWS\system32\thvjdk5.dat"
"C:\Program Files\bnvjei\tiaiqvsem.dll"(文件名隨機)

相關主題:
沒有相關主題

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 日本精品一区二区三区视频| 日本视频在线观看不卡高清免费| 久久精品视频1| 人与禽的免费一级毛片| 成人网18免费视频| 久久精彩视频| 久久综合久久美利坚合众国| 99国内精品久久久久久久| 精品一区二区三区视频在线观看| 欧美成人a人片| 一区二区三区日韩精品| 国产二区精品| 国产性做久久久久久| 欧美一区二区三区免费| 视频二区好吊色永久视频| 成年人免费在线视频| 国产女乱淫真高清免费视频| 久久精品www| 日韩在线一区二区三区| 亚洲成人精品久久| 1级黄色毛片| 一区二区不卡久久精品| 成人毛片网| 国产精品第五页| 国产午夜不卡在线观看视频666| 欧美男女网站| 免费三级毛片| 深夜爽爽福利gif在线观看| 午夜美女网站| 在线欧美色| 国产精品18久久久久久小说| 一区二区三区免费视频观看| 国产丝袜不卡一区二区| 免费成人一级片| 在线观看日韩www视频免费| 国产在线精品一区二区夜色| 美国免费一级片| 亚洲综合无码一区二区| 国产成人精品久久二区二区| 久久福利青草精品免费| 亚洲 欧美 国产 中文|