阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
msjhif.exe,Win32.Troj.Onl…
tMYSMYS1053.dll,Win32.Tro…
ccess漏洞下载器VBS.Downlo…
bhlp32.exe,Win32.Troj.Gam…
:\style.css,Win32.TrojDow…
hook.dll,Win32.PSWTroj.On…
S06-014漏洞下载器JS.Downl…
omdvkev.dll,Win32.Troj.Mn…
rojan-Downloader.Win32.De…
rojan-Downloader.Win32.MA…
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
nlO0r.dll,Win32.TrojDownloader.Injecter.np.53248
原文作者:未知  文章录入:admin  发布时间:2008-6-29 2:03:05    

Win32.TrojDownloader.Injecter.np.53248是一个木马下载器病毒程序。该病毒成功运行起来后,就会从指定的地址下载网游盗号木马并运行。

1.程序运行后,生成文件
c:Program FilesCommon FilesfjOs0r.dll
c:Program FilesInternet ExplorerOnlO0r.dll

2.添加注册表项,实现开机自启动:
HKEY_CLASSES_ROOTCLSID{C2626E66-D21B-E628-C1DF-1DACCFA36ED2}InProcServer32 "(Default)"
Type: REG_SZ
Data: C:Program FilesCommon FilesfjOs0r.dll

HKEY_CLASSES_ROOTCLSID{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C} "(Default)"
Type: REG_SZ
Data: C:Program FilesInternet ExplorerOnlO0r.dll

HKEY_CLASSES_ROOTCLSID{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}InProcServer32 "(Default)"
Type: REG_SZ
Data: C:Program FilesInternet ExplorerOnlO0r.dll

3.病毒运行后,下载http://9***mm.com/ss.exe并运行。SS.EXE为盗号木马及下载者,删除

C:WINDOWSsystem32driversetchosts.连接网络读取temp.txt,下载
67.1**.195.18/Images/1.exe
…..
67.1**.195.18/Images/30.exe

推荐安装金山毒霸正版的杀毒软件进行全面监控,防范日益增多的病毒。

怀疑中毒的用户可使用线查毒进行病毒查证。免费在线查毒地址:
http://www.antidu.cn/board/online/

已经中毒的用户,可以去论坛提问求助
http://bbs.antidu.cn

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.