123   1  /  3  页   跳转

关于C:\windows\vista.exe

关于C:\windows\vista.exe


1、释放的病毒文件(见图1)。此外,IE临时文件夹中下载了很多垃圾。
2、进程列表中出现vista.exe进程(路径:C:\windows\vista.exe);未开IE浏览器时也可见iexplore.exe进程。
2、篡改IE主页(见图2)
3、将系统时间改为1999年12月
4、注册表改动:

(1)在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支添加:
           
window    (指向:C:\windows\vista.exe)

(2)在HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run    分支添加:
       
C:\windows\vista.exe(指向:C:\windows\vista.exe)

5、杀毒流程:
(1)结束vista.exe和iexplore.exe进程
(2)删除病毒文件(图1)
(3)删除病毒启动项:
展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:window   
展开:HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
删除:C:\windows\vista.exe
(4)将系统时间改回到现在的时间。
(5)将IE主页改回原来的主页。
(6)清空IE临时文件夹。



图1

附件附件:

下载次数:273
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-22 11:41:38
描述:
预览信息:EXIF信息



最后编辑2007-01-23 18:40:01
分享到:
gototop
 

图2

附件附件:

下载次数:290
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-22 11:42:07
描述:
预览信息:EXIF信息



gototop
 

又是一个以刷流量为目的的木马,手法极其简单.初学者应该自己可以搞定.
请不要给我发悄悄话。悄悄话全部溢到我的邮箱中,邮箱快爆了。且不能及时看到。社区咋了,这是?
你需要帮手了
gototop
 

谢谢猫叔
gototop
 

收到....
gototop
 

...................


我刚想写..

----------------------------------------

补充一点..

C:\WINDOWS\vista.exe 还连网 下载 C:\WINDOWS\s977.exe
s977.exe 是个流氓软件应该..
生成
C:\Documents and Settings\mopery\Local Settings\Temp\nso2.tmp
C:\Program Files\Common Files\CPUSH\cpush.dll
C:\Program Files\Common Files\CPUSH\Uninst.exe

点 C:\Program Files\Common Files\CPUSH\Uninst.exe 卸载掉..
再打开注册表 删除
HKLM\SOFTWARE\Sohu R&D

改系统时间的为
C:\rav
内容为
[Ver]
ver=3.0
[DateTime]
dt=1999-12-12 20:12:55
[Home]
home=Y
gototop
 

引用:
【mopery的贴子】...................


我刚想写..
………………

gototop
 

猫叔写完了你再发个"改"的嘛...

猫叔tiny太NB拦得太多.没你裸机测得真实...
gototop
 

引用:
【独孤豪侠的贴子】猫叔写完了你再发个"改"的嘛...

猫叔tiny太NB拦得太多.没你裸机测得真实...
………………


我跟猫叔 完全一样的工具..

刚去吃饭勒..猫叔 先写了..

还叫玛玛 拨了这 玩意的壳..

刚想写 就发现 猫叔 写了 哈哈..
gototop
 

vista......病毒也跟潮流。。。。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT