1   1  /  1  页   跳转

【原创】今天关于boot.exe地发现

【原创】今天关于boot.exe地发现

可能有的朋友在上网时不小心被病毒订上了,然后出现图一,杀毒软件报毒,Trojan.DL.Multi.wen,虽然算是个小毒,但是还是很讨厌的,继续深研究,发现,这个病毒是有过滤性的选择病毒(靠!选中我了)可能在注册表里有残遗程序,另外,在www.hawkaoc.net中
毒时,下面状态栏有指向http://www.zzyqr.com/hjx/wm.htm的表示,然后自动下载 http://www.zzyqr.com/mc/game/jhx.exe 自动生成C:\boot.exe并企图运行,但由于有杀软的拦截,此企图不成功,后来想深究其ip,ping www.zzyqr.com发现图二状况(此域名不存在)证明这是个假域名(想要用hosts阻止是不可行的)现在想要大家帮我找出它的母体域名,服务器注册等信息,谢谢。
另外:
病毒解决方法:
清理ie缓存文件夹
在注册表里搜索boot.exe删除
杀毒
即可完全清理
最后编辑2006-11-26 18:59:50
分享到:
gototop
 

图片

附件附件:

下载次数:224
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-26 19:07:20
描述:



gototop
 

上面的是图二
下面的是图一
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT