电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
Fuckjacks.exe病毒的简单分析与清除
Fuckjacks.exe病毒的简单分析与清除
2006-11-16 14:47:28  文/佚名   出处:电脑软硬件应用网   
昨天晚上去朋友家遇到这么个病毒,时间仓促,没能记载的很详细,怀疑它不仅仅如此,以下是简单分析

释放文件
分区根目录下:setup.exe
分区根目录下:autorun.inf
%System%\Fuckjacks.exe
局域网环境下:GameSetup.exe

添加到注册表信息
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Fuckjacks %System%\Fuckjacks.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
svohost %System%\Fuckjacks.exe

恶意特征
1、删除部分杀毒软件在注册表中的启动项或服务
2、终止部分杀毒软件的进程
3、终止部分安全辅助工具的进程,如IceSword
4、终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe
5、弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播
6、除C盘外,破坏所有分区下的部分.exe、.com、.gho、.pif、.scr文件

解决过程
1、确定使用鼠标右键打开盘符
2、结束Fuckjacks.exe进程
3、删除其释放的所有文件(每个分区下)
4、删除其创建的注册表信息
5、强壮一下电脑里Amdinistrators的帐号和密码
6、对于已经破坏的文件,暂没找到解决办法
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号