电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
假冒IE图标,DDOS.EXE的解决方法
假冒IE图标,DDOS.EXE的解决方法
2007-3-25 9:37:11  文/秋日里的…   出处:电脑软硬件应用网   

实在有点不明白,为什么文件名如此张胆..............

File size: 202239 bytes
MD5: 3e995b27d599883173d40cd5a04af9b2
SHA1: 0dbe1d3ae07bb5462235422537bc1b92fd33054f
packers: UPX
测试时间:2007-03-25
更新时间:因ICESWORD及MACFEE在本人的电脑中睡了N长时间了,把系统得还原一下,解决方法还是按以前的方法写的.暂不更新了>

运行后病毒样本,自动复制副本到%SYSTEM%目录下
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat  
注:批处理命令并没有运行,但它的目的是使用批处理命令删除病毒样本及本身,


病毒模块插入了mstsc.exe进程(通过mstsc.exe访问网络,IP地址为:121.51.75.38 下载文件或传送盗窃得手的有关信息)。


创建服务项:
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
病毒名称:
Windows_ServerDdos1


解决方法:

1.删除服务项

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
删除:
Windows_ServerDdos1


2.重启计算机


3.删除
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat     这一项自己找找,找不着就没有了,应该自动删除本身了.

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号