一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

木馬下載者Trojan-Downloader.Win32.Generic.bol
來源:  2012-08-07 11:27:12

木馬下載者

Trojan-Downloader.Win32.Generic.bol

捕獲時間

2012-08-07

危害等級



病毒癥狀

    該樣本是使用“VC ”編寫的“木馬下載器”,由微點主動防御軟件自動捕獲,,采用“UPX”加殼,企圖避過殺軟掃描,加殼后長度為“20,480”字節,圖標為“”,使用“exe”擴展名,通過文件捆綁、網頁掛馬、下載器下載等方式進行傳播。
    病毒主要目的是指引用戶計算機到黑客指定的URL地址去下載更多的病毒或木馬后門文件并運行。
    用戶中毒后會出現電腦的運行速度變慢,殺軟無故退出而不能啟動,出現大量未知進程等現象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳播途徑

文件捆綁、網頁掛馬、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1)


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)



如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現木馬"Trojan-Downloader.Win32.Generic.bol”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒



未安裝微點主動防御軟件的手動解決辦法:

1.強制結束進程"applemsdesv.exe"、"appledevice.exe"

2.手動刪除以下文件:

"%SystemRoot%\system32\applefalse.exe"。
"%SystemRoot%\getconfig.info"
"%SystemRoot%\applemsdesv.exe"
"%SystemRoot%\appledevice.exe"
"%SystemRoot%\apple_update.exe"

3.手動刪除注冊表項:

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54rk"


變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析:

1.創建進程快照,查找并強制結束進程"DNF.exe(地下城與勇士游戲進程)"、"DNFchina.exe(地下城與勇士界面進程)"、"QQlogin.exe(QQ 游戲登陸器進程)"。
2.創建文件"C:\WINDOWS\getconfig.info",寫入病毒數據。
3.獲取系統目錄,將病毒自身拷貝重命名為"C:\WINDOWS\system32\applefalse.exe"。
4.創建文件"c:\windows\applemsdesv.exe",寫入病毒數據,并設置文件屬性為系統和隱藏,并以隱藏的方式執行。
5.創建文件"c:\windows\appledevice.exe",寫入病毒數據,并設置文件屬性為系統和隱藏。
6.創建文件"updataself.bat",寫入批處理并執行,將病毒文件和"updataself.bat"自身刪除。
7以參數"applefalse"方式執行文件"C:\WINDOWS\system32\applefalse.exe",命令格式如"C:\WINDOWS\system32\applefalse.exe  applefalse"。
8. "C:\WINDOWS\system32\applefalse.exe"執行后,下載文件"http://1**.10.1**.232:667/f/01/wanmei.exe"保存本地為"c:\windows\apple_update.exe",并以隱藏的方式執行該文件。
9."c:\windows\applemsdesv.exe"執行之后:
(1)設置鍵值項"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54rk" = "c:\windows\applemsdesv.exe",實現病毒開機自啟動。
(2)開辟新線程,循環判斷互斥對象"appledevice.ok"是否存在,以此防止進程"applemsdesv.exe"、"appledevice.exe"被結束掉。
(3)修改游戲配置文件,并以參數"游戲目錄\qqlogin.exe?c:\windows\getmessage.info"執行病毒文件"c:\windows\apple_update.exe",命令式如"c:\windows\apple_update.exe c:\qqlogin.exe?c:\windows\getmessage.info"。

病毒創建文件:

"%SystemRoot%\system32\applefalse.exe"。
"%SystemRoot%\getconfig.info"
"%SystemRoot%\applemsdesv.exe"
"%SystemRoot%\appledevice.exe"
"%SystemRoot%\apple_update.exe"
"updataself.bat"

病毒創建注冊表:

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54rk"

病毒刪除文件:

"updataself.bat"
病毒文件自身

病毒訪問網絡:

"http://1**.10.1**.232:667/f/01/wanmei.exe"

相關主題:
沒有相關主題

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 中国高清色视频www| shkd在线观看| 92午夜国产福利视频1000| 香蕉亚洲精品一区二区| 国产综合亚洲专区在线| 亚洲国产一区二区三区四区| 久久亚洲精品中文字幕亚瑟| 国产国语对白一级毛片| 亚洲国产综合久久精品| 国产午夜精品久久理论片小说| 亚洲超大尺度激情啪啪人体| 韩国激情啪啪| 亚洲日本欧美产综合在线| 精品免费国产| 日韩一级在线播放免费观看| 国产一区二区在线不卡| 亚洲日韩中文字幕| 国产欧美一区二区三区在线看 | 亚洲成年网| 国产午夜精品久久久久小说| 亚洲欧美韩日| 波多野结衣一区二区三区88| 毛片3| 91精品久久| 黄www片| 免费特黄| 91精品国产91热久久久久福利| 欧美男女网站| 日韩一级a毛片欧美区| 国产成人国产在线观看入口| 欧美一区欧美二区| 午夜毛片视频高清不卡免费 | 黑人黄色毛片| 日韩视频在线观看中字| 成年人网站免费视频| 日本高清视频www夜色资源| 亚洲精品一区二区三区在| 国产精品99久久久久久小说| 欧美日本一区| 欧美jizzhd精品欧美| 一区二区三区中文字幕|