45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

Worm.Win32.AutoRun.wp(gg.exe)U盘木马清除方法

电脑软硬件应用网 45IT.COM 时间:2008-02-26 12:53 作者:孤独更可靠

文件名称:gg.exe

文件大小:65607 byte

AV命名:

Worm.Win32.AutoRun.wp  卡巴斯基

Worm.Delf.65607  金山毒霸

Win32.HLLW.Autoruner.548   Dr.WEB

加壳方式:未

编写语言:Microsoft Visual C++ 6.0

文件MD533d493af096ef2fa6e1885a08ab201e6

行为分析:

1、  释放病毒文件:

C:\WINDOWS\gg.exe  65607 字节

2、  添加启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 (注册表值) ctfmon.exe = REG_SZ, "C:\windows\gg.exe"

3、  查找可用磁盘,生成:autorun.infgg.exe,实现U盘感染。

4、  连接121.206.1.2××下载木马,不过未实现。

5、  直接获取系统内存,隐藏自身,防止被结束。

解决方法:

1、  下载冰刃和SREng(均可到down.45it.com下载)

2、  打开冰刃,结束病毒进程。(gg.exe

3、  打开SREng,删除启动项:

(注册表值) ctfmon.exe,指向的C:\windows\gg.exe

注意不要删除错了。

4、  删除病毒文件:

C:\WINDOWS\gg.exe  65607 字节

5、  winrar删除磁盘底下的文件,注意不要双击进入磁盘,不要病毒又复活了。

6、若无法清除,请把病毒样本发送至526170722@qq.com

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识