http://www.cgzxx.com .: 百度首页 .: 设为首页 .: 加入收藏 .: 邮件联系
  
站点首页>>校园快讯>>总务后勤>>信息与计算机安全
美女游戏病毒的杀除办法
打印本文添加时间:2007-3-30 15:21:33 点击:统计中…

病毒标志为u盘上有名为“美女游戏”的文件,大家请注意,u盘禁止双击打开
正确的方法是点击右键选打开。

这个病毒是下载者病毒,有连网操作,同时会修改系统时间为1980,导致反病毒软件失效。
病毒分析:
生成文件:
wzkSP.exe(随机) Trojan.DL.Agent.dao
C:\WINDOWS\wzkSP.exe (随机的文件名)(51,200 字节) hidden
C:\WINDOWS\002.exe 5,688 字节
C:\WINDOWS\003.exe 61,440
C:\WINDOWS\Listsas.txt
C:\WINDOWS\saslogww.txt
4002http://www.sinavip.net/k1.rar
4005http://www.sinavip.net/ms.rar
31"http://www.lcsm.cn/nami.htm"
31"http://www.jing88.com/1ndex.asp"
31"http://www.ishici.com"

C:\WINDOWS\002.txt
C:\WINDOWS\003.txt
X:\autorun.inf
X:\wzkSP.exe随机名
同时修改系统时间为1980

注册表修改:
HKLM\Software\Microsoft\Windows nt\Currentversion\Winlogon\userinit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun
同时病毒还会下载一大批垃圾流氓软件,建议使用一些流氓软件专杀工具进行清除!U盘病毒专杀工具只处理病毒部分。

病毒专杀工具下载e5934186090a31071ae98e6699b64023.rar

在百度中查找更多关于“美女游戏病毒的杀除办法”的内容
--
网友评论
发表评论
  请遵守国家法律和互联网法规。您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
您的昵称: *  电子邮件:
评论内容:*
   
相关信息
关闭WIN2003关机事件跟踪程序[2007-4-23 16:16:08]
安全至上:写在服务器自动登录之后[2007-4-20 7:31:41]
中心校论坛已经开通,欢迎注册[2007-4-16 16:34:31]
中心校电子邮件系统开通[2007-3-29 12:03:37]
Windows自动登陆的方法[2007-3-29 10:21:56]
北京教育资源网使用说明[2007-3-19 12:34:32]
这些习惯也许会毁掉你的电脑[2007-3-16 9:34:41]
关于转发第十二届全国中小学生绘画书法比赛的通知[2007-3-7 13:10:54]

长沟中心校©版权所有,复制必纠 计数器读取中……
by zong 2007. 京ICP备05054365号 统计查询载入中...
全球排行查询中...