45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

Trojan.StartPage.xar(lass.exe)病毒手动查杀

电脑软硬件应用网 45IT.COM 时间:2008-03-21 13:14 作者:清新阳光

文件名称:lass.exe

文件大小:65536 bytes

AV命名:

Trojan.StartPage.xarWebwasher-Gateway

Trojan-Downloader.Win32.VB.aoeIkarus

Trojan.Win32.StartPage.azdKaspersky

加壳方式:未

编写语言:Microsoft Visual Basic 5.0 / 6.0

文件MD5513dc8a221e5a94a4bba2e0ee121da36

行为分析:

1、释放文件:

C:\Program Files\lass.exe  65536 字节

2、添加启动:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 (注册表值) wdowsxp = REG_SZ, "C:\Program Files\lass.exe /start"

3、修改IE主页为:hxxp://bbs.zmke.com

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

        (注册表值) Start Page

        REG_SZ, "about:blank" ==> REG_SZ, "hxxp://bbs.zmke.com"

4、修改注册表,不允许改回主页:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions

(注册表值) NoBrowserOptions = REG_SZ, "1"

5、修改注册表,禁用任务管理器,防止病毒体被结束:

   Registry key: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System

   Registry value: DisableRegistryTools

   New value:

      Type: REG_SZ

      Value: 1

   Previous value:

      Type: REG_DWORD

Value: 00000000

6、链接222.77.187.2××(福建福州)提交计算机的一些敏感信息。

解决方法:

1、下载SREng(可到down.45it.com下载),后断开网络

2、删除启动项:wdowsxp(详细步骤:打开SREng-启动项目-注册表)

3、删除文件:C:\Program Files\lass.exe

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识