一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

木馬下載者Trojan-Downloader.Win32.Generic.btq
來源:  2012-09-08 09:53:40

木馬下載者

Trojan-Downloader.Win32.Generic.btq

捕獲時間

2012-09-08

危害等級



病毒癥狀

   該樣本是使用“C/C ”編寫的“木馬下載者”,由微點主動防御軟件自動捕獲,采用“UPX”加殼,企圖避過殺軟掃描,加殼后長度為“7,680”字節,圖標為"“,使用“exe”擴展名,通過文件捆綁、網頁掛馬、下載器下載等方式進行傳播,病毒主要目的是惡意修改用戶系統并下載更多的病毒或木馬后門文件運行。

   用戶中毒后會出現電腦的運行速度變慢,殺軟無故退出而不能啟動,出現大量未知進程等現象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳播途徑

文件捆綁、網頁掛馬、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1)


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現木馬"Trojan-Downloader.Win32.Generic.btq”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒



未安裝微點主動防御軟件的手動解決辦法:

1.手動刪除文件
"%ProgramFiles%\smss.exe"
多個"63878511.exe(文件名隨機)"

變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析:

1.判斷文件"C:\Program Files\smss.exe"是否存在,不存在則將自身拷貝重命名為"C:\Program Files\smss.exe"并以隱藏的方式執行。
2.創建新進程執行"C:\WINDOWS\system32\cmd.exe /c  del 病毒主程序 > nul"將自身文件刪除。
3."C:\Program Files\smss.exe"執行之后:
(1)下載文件"http://amg.look***.com:****/R8R8/list.TXT"保存為"C:\Program Files\Common Files\index.log",并以隱藏的方式執行"C:\Program Files\Common Files\index.log"。
(2)讀取文件"C:\Program Files\Common Files\index.log"中游戲進程名稱及木馬下載地址信息。
(3)創建進程快照,枚舉并查找進程"my.exe",找到則下載文件"http://xm.look***.com:5***/xm/mxy.exe"保存為"63878511.exe(文件名隨機)"并以隱藏的方式執行。
(4)以上述同樣的方式查找進程"asktao.mod"、"Game.exe"、"DNF.exe"、"QQ.exe"、"elementclient.exe"、"soul.exe"、 "MSango.bin"、"XClient.exe"、"Wow.exe"、"DragonNest.exe"、"C9.exe"、"GacRunner.exe"、 "JX3Client.exe"、"aion.bin"、"mir1.dat"、"QQhxgame.exe"、"QQSG.exe"、"elementclient.exe"、 "TGame.exe"、"NClient.exe"、"Client.exe"、"elementclient.exe"、"tw2.exe"、"GacRunner.dll"、 "xy2.exe"、"XCB.dat"、"tty3d.exe"、"NYCSClient.exe"、"zhengtu2.dat"、"Bo.exe"、 "XXZShell.exe"、"mir3.dat"、"QY.exe"、"LDJGame.exe"、"dp.exe"、"game.exe"、 "client.exe"、"cstrike-online.exe"、"fxgame.exe"、"XYClient.exe"、"Diablo III.exe"、"Lobby.exe"、"explorer.exe",并下載相應木馬程序運行。
(5)獲取本地mac地址、計算機名、操作系統版本等信息發送到"http://tj.look***.com:8***/count.asp"。
(6)刪除url緩存文件及文件"C:\Program Files\Common Files\index.log"。
(7)睡眠60秒,重復執行上述下載動作。

病毒創建文件:

"%ProgramFiles%\smss.exe"
"%ProgramFiles%\Common Files\index.log"
多個"63878511.exe(文件名隨機)"

病毒刪除文件:

"%ProgramFiles%\Common Files\index.log"
木馬程序url緩存文件

病毒訪問網絡:

"http://amg.look***.com:****/R8R8/list.TXT"
"http://xm.look***.com:****/xm/mxy.exe"等多個木馬下載地址

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 99视频免费观看| 欧美成年人网站| 国产精品成人自拍| 美女一级毛片视频| 亚洲无吗| 中文字幕日韩有码| 国产三级做爰在线观看视频| 视频一区亚洲| 一级毛片欧美大片| 久草在线免费看| 欧美午夜精品久久久久久黑人| 99视频只有精品| 国产亚洲精品影达达兔| 久久免费观看国产精品| 亚洲午夜精品一区二区| 99re这里只有精品99| 国产亚洲精品日韩已满十八| 日本免费高清视频二区| 日韩精品久久久免费观看夜色 | 国产亚洲一区在线| 全部在线播放免费毛片| 欧美一线视频| 一级做a爰片久久毛片鸭王| 最新国产美女一区二区三区| 国产精品v免费视频| 韩国一级理黄论片| 精品久久九九| 欧美视频精品一区二区三区| 欧美一级大片免费看| 亚洲男女视频| 香蕉超级碰碰碰97视频在线观看| 91视频99| 亚洲综合久久久| 91免费永久在线地址| 最新精品亚洲成a人在线观看| 国产成人在线免费| 国产免费亚洲| 成人一级片在线观看| 国产精品人成| 国产a久久精品一区二区三区| 国产成人在线网址|