电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
Backdoor.Win32.IRCBot.azi(msnlive.exe Image063.zip)病毒分析解决
Backdoor.Win32.IRCBot.azi(msnlive.exe Image063.zip)病毒分析解决
2008-1-9 12:02:56  文/阿达   出处:网友博客   
       病毒标签:
       病毒名称:Backdoor.Win32.IRCBot.azi
       病毒类型:蠕虫
       危害级别:2
       感染平台:Windows
       病毒大小:65,536 字节
       MD5  :80F764E2BE5B267390AF81A1AF7122ED
       加壳类型:EXECryptor 2.2/2.3 (protected IAT) -> www.strongbit.com

       Image063.zip (内含Image063.JPG_www.freehosting.com)
       大小: 65,698 字节
       检测名:   Backdoor.Win32.IRCBot.azi(avp)

       行为简介:

       (1) 释放以下文件:
       %systemroot%\system32\msnlive.exe(只读, 系统,隐藏属性)

       (2) 添加注册表键值:
       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Windows Live Service" = "msnlive.exe"

       **************************************************************************************
       日志表现:

       启动项目
       注册表
       [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Windows Live Service><msnlive.exe>   []

       ==================================
       正在运行的进程
       [PID: 480 / Administrator][C:\WINDOWS\system32\msnlive.exe]   [N/A, ]

       ==================================
       进程特权扫描
       特殊特权被允许: SeLoadDriverPrivilege [PID = 480, C:\WINDOWS\SYSTEM32\MSNLIVE.EXE]
==================================

       【解决方案】:

       终止进程msnlive.exe(ctrl+alt+del组合键调用任务管理器)

       1.建议使用费尔木马强力清除助手(可到down.45its.com下载)删除以下文件
使用说明:复制以下待删除文件文件列表,打开PowerRmv.exe,粘贴--清除,并抑制--开始--弹出创建举报邮件选否--最后选是。

       c:\windows\system32\msnlive.exe

       2.然后使用SREng(可到down.45its.com下载)修复下面各项:

       启动项目 -- 注册表之如下项删除:
       [Windows Live Service] <msnlive.exe>

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号