文件名称:5thGrader_Setup.exe
文件大小:214,016 bytes
AV命名:AdWare.Win32.Trymedia.b
加壳方式:未
文件MD5:C92433F501CA5EBB25ACB06BA442C0D0
病毒类型:广告下载程序
主要分析:
1、首先获取系统磁盘,生成文件夹“Downloads”。
并把自身拷贝其中。
2、添加启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 值为5thGrader_Setup.exe。
3、在注册表生成一些信息:
[HKEY_CURRENT_USER\Software\TrymediaSystems\Download Manager\yQBohRK8570yyh2JyNQPoEFNFYE=] Reboots = "0" Resumes = "0" DownloadFolder = "C:\Downloads" LastError = "'2'"
4、每隔一段时间会连接: http://d.try*****.com/dd/valusoft/15m_i_1f/t_04da/5thGrader_Setup.exe
检测是否有最近版本,并下载广告程序。
解决方法:
1、打开系统盘(C:),删除文件夹“Downloads”
2、删除启动项:“5thGrader_Setup.exe”(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作)。 3、清空系统临时文件夹。 |