电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
广告木马 koowoo.exe的分析手动解决
广告木马 koowoo.exe的分析手动解决
2007-7-6 10:13:14  文/mopery   出处:计算机安全资讯   

文件名称:  koowoo.exe
病毒名:  kaspersky: N/A,rising:Trojan.DL.Win32.VB.nym
详细资料:
文件变化:
释放文件
%WINDOWS%\koowoo.exe
C:\koowoo
各分区根目录释放
X:\autorun.inf
X:\koowoo.exe
autorun.inf 内容
 [Autorun]
open=e:\koowoo.exe
shellexecute=e:\koowoo.exe
shell\Auto\command=e:\koowoo.exe

修改注册表:
病毒创建启动项
 [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"Run"="%WINDOWS%\koowoo.exe"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RavMd"="%WINDOWS%\koowoo.exe"

禁用"显示所有文件和文件夹"功能
 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000

修改IE主页地址
 [HKCU\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.8koo.cn/"
其他行为:
访问网络下载恶意软件
 http://wo[REMOVED].com/ad5588.exe(CPUSH)
http://toolbar.[REMOVED].com/mingyaotoolbar.exe
http://toolbar.[REMOVED].com/auto.exe(调用mingyaotoolbar.exe 强制安装)
http://wo[REMOVED].com/new.exe(病毒本体)
后台调用ie访问指定网页
 http://np.[REMOVED].com/?027
http://8[REMOVED].cn/
http://www.[REMOVED].com/index.html
http://dl.[REMOVED].com/movie.html
http://dl.[REMOVED].com/soft.html
http://dl.[REMOVED].com/game.html
http://dl.[REMOVED].com/music.html
http://dl.[REMOVED].com/book.html
http://study[REMOVED].com/index.html
http://1[REMOVED].cn/
http://bhu[REMOVED].com/
http://8[REMOVED].cn/
http://hp.[REMOVED].com/index.html
http://study[REMOVED].com/redirect.asp

清除方法:

1. 结束进程
%WINDOWS%\koowoo.exe

2.删除文件
%WINDOWS%\koowoo.exe
C:\koowoo
X:\autorun.inf
X:\koowoo.exe

3.删除病毒启动项
 [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"Run"="%WINDOWS%\koowoo.exe"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RavMd"="%WINDOWS%\koowoo.exe"

4.修改注册表,恢复"显示所有文件和文件夹"功能
 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

5.修改IE主页
6.下载软件清理恶意软件
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号