U盤病毒vistaAA.exe的手動(dòng)查殺方法
更新時(shí)間:2008年06月11日 19:55:54 作者:
最近朋友的u盤中發(fā)現(xiàn)了vistaAA.exe,用下面的方法即可解決這個(gè)問題
病毒樣本信息:
File: vistaAA.exe
Size: 35750 bytes
Modified: 2008年5月8日, 18:52:32
MD5: 7009AC302C6D2C6AADEDE0D490D5D843
SHA1: 0E10DA72367B8F03A4F16D875FEA251D47908E1E
CRC32: DCE5AE5A
病毒運(yùn)行后:
1.釋放一個(gè)sbl.sys到%system32%\drivers下面,并拷貝一份覆蓋beep.sys,之后加載該驅(qū)動(dòng),恢復(fù)SSDT鉤子,導(dǎo)致某些殺毒軟件的主動(dòng)防御功能失效。
2.結(jié)束很多殺毒軟件和安全工具的進(jìn)程
諸如:
Quote:
360rpt.exe
360Safe.exe
360tray.exe
avp.com
KASMain.exe
KASTask.exe
KAV32.exe
KAVDX.exe
KAVPFW.exe
Rav.exe
RavMon.exe
RavMonD.exe
...
3.復(fù)制自身到\config\systemprofile\下和%system32%下面
4.啟動(dòng)一個(gè)IE進(jìn)程,連接網(wǎng)絡(luò)
到http://***.kjxs.com/tj.asp進(jìn)行感染統(tǒng)計(jì)
下載http://***.kjxs.com/liehuo.rar到%system32%\Contxt.dat 該文件應(yīng)該是需要下載的木馬列表
但鏈接已經(jīng)失效
5.映像劫持很多殺毒軟件和安全工具和其他一些流行病毒:
Quote:
360rpt.exe
360Safe.exe
360tray.exe
45.exe
5784dfgi.exe
adam.exe
AgentSvr.exe
appdllman.exe
AppSvc32.exe
auto.exe
AutoRun.exe
autoruns.exe
avgrssvc.exe
AvMonitor.exe
avp.com
avp.exe
CCenter.exe
ccSvcHst.exe
cross.exe
dfcxfg.exe
Discovery.exe
FileDsty.exe
FTCleanerShell.exe
FuckAAAAAAA.exe
guangd.exe
HijackThis.exe
IceSword.exe
iparmo.exe
Iparmor.exe
isPwdSvc.exe
kabaload.exe
KaScrScn.SCR
KASMain.exe
KASTask.exe
KAV32.exe
KAVDX.exe
KAVPFW.exe
KAVSetup.exe
KAVStart.exe
kernelwind32.exe
KISLnchr.exe
KMailMon.exe
KMFilter.exe
KPFW32.exe
KPFW32X.exe
KPFWSvc.exe
KRegEx.exe
KRepair.COM
KsLoader.exe
KVCenter.kxp
KvDetect.exe
KvfwMcl.exe
KVMonXP.kxp
KVMonXP_1.kxp
kvol.exe
kvolself.exe
KvReport.kxp
KVSrvXP.exe
KVStub.kxp
kvupload.exe
kvwsc.exe
KvXP.kxp
KWatch.exe
KWatch9x.exe
KWatchX.exe
loaddll.exe
logogo.exe
MagicSet.exe
mcconsol.exe
mmqczj.exe
mmsk.exe
NAVSetup.exe
nod32krn.exe
nod32kui.exe
pagefile.exe
pagefile.pif
PFW.exe
PFWLiveUpdate.exe
QHSET.exe
Ras.exe
Rav.exe
RavMon.exe
RavMonD.exe
RavStub.exe
RavTask.exe
RegClean.exe
regedit.Exe
regedit32.Exe
rfwcfg.exe
RfwMain.exe
rfwProxy.exe
rfwsrv.exe
RsAgent.exe
Rsaupd.exe
runiep.exe
safelive.exe
scan32.exe
SDGames.exe
servet.exe
shcfg32.exe
SmartUp.exe
sos.exe
SREng.exe
SSDtDiscovery.exe
symlcsvc.exe
SysSafe.exe
taskmgr.exe
TNT.Exe
TrojanDetector.exe
Trojanwall.exe
TrojDie.kxp
TxoMoU.Exe
U.exe
UFO.exe
UIHost.exe
UmxAgent.exe
UmxAttachment.exe
UmxCfg.exe
UmxFwHlp.exe
UmxPol.exe
UpLive.EXE
USBoot.exe
WoptiClean.exe
Wsyscheck.exe
XP.exe
xxxdgfdfg.exe
zxsweep.exe
~.exe
6.創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng)目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<LoveHebeAA><C:\WINDOWS\system32\vistaAA.exe>
達(dá)到開機(jī)啟動(dòng)自身的目的
7.創(chuàng)建一個(gè)計(jì)時(shí)器每1800秒啟動(dòng)一次病毒本身
清除方法:
1.重啟計(jì)算機(jī) 進(jìn)入
安全模式下(開機(jī)后不斷 按F8鍵 然后出來一個(gè)高級(jí)菜單 選擇第一項(xiàng) 安全模式 進(jìn)入系統(tǒng))
打開sreng:
啟動(dòng)項(xiàng)目 注冊(cè)表 刪除如下項(xiàng)目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<LoveHebeAA><C:\WINDOWS\system32\vistaAA.exe>
刪除所有紅色的IFEO項(xiàng)目
2.刪除如下文件C:\WINDOWS\system32\vistaAA.exe
3.使用殺毒軟件清除病毒下載的其他木馬
相關(guān)文章
Auto病毒專殺 V2.0b5_簡體中文綠色免費(fèi)版 提供下載
2007-04-04infostealer.gampass病毒分析手動(dòng)解決
2008-01-01SREng用法簡要說明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)
SREng用法簡要說明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)...2007-04-04最新病毒結(jié)合auto.exe,游戲盜號(hào)木馬下載者手工查殺microsofts.vbs
最新病毒結(jié)合auto.exe,游戲盜號(hào)木馬下載者手工查殺方法,包括用到的軟件。2007-12-12