資源描述:
《輕松使用u盤,u盤病毒詳細介紹》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、輕松使用U盤,U盤病毒詳細介紹~教育資源庫 terebmi.exeU盤病毒詳細介紹 病毒表現(xiàn): 在各個盤符里生成autorun.inf、xyFilesmonFilesSystem下生成terebmi.exe文件; 在C:ProgramFilesmonFilesMicrosoftShared下生成nuygtvFilesmonfilessystem和C:ProgramFilesmonFilesMicrosoftShared 將可疑文件刪掉。(主要是terebmi.exe和nuygtvpleHOSTSfileusedbyMicrosoftTCP/IPforACHIN
2、ESOFTicrosofticrosoftWindoicrosoftWindowsCurrentVers123456下一頁友情提醒:,特別!ionExplorerAdvanced Text=shell32.dll,-30500 Type=radio CheckedValue=de=Hidden DefaultValue=d32%iehelp.ini進行同步 下載列表中的木馬文件到%system32%下分別命名為ie_help0.exe~ie_help2.exe 木馬植入完畢以后生成如下文件 %system32%driverssvchost.exe %sy
3、stem32%EXPL0RER.EXE %system32%iehelp.ini %system32%ie_help0.exe %system32%ie_help1.exe %system32%ie_help2.exe %system32%SVCH0ST.EXE %system32%svchcst.exe 其中%system32%SVCH0ST.EXE和%system32%EXPL0RER.EXE雙進程保護 對應(yīng)的sreng日志如下 啟動項目 [HKEY_LOCAL_MACHINESoftaticUpdates/e=Hidden DefaultVa
4、lue=d32%driverssvchost.exe %system32%EXPL0RER.EXE %system32%iehelp.ini %system32%ie_help0.exe %system32%ie_help1.exe %system32%ie_help2.exe %system32%SVCH0ST.EXE %system32%svchcst.exe 從左邊的資源管理器進入其他盤 刪除ielp.exe和autorun.inf即可! CMD32.exeU盤病毒詳上一頁123456下一頁友情提醒:,特別!細介紹 中毒表現(xiàn): 釋放文件
5、%SOFTicrosoftSoftageFileExecutionOptionsIceSageFileExecutionOptionsTageFileExecutionOptionsSNATask.exe] [HKLMSoftageFileExecutionOptionsSysSoftageFileExecutionOptionssloemnit.exe] [HKLMSoftageFileExecutionOptionsFilMsg.exe] [HKLMSoftageFileExecutionOptionsgss.exe] [HKLMSoftageFileExe
6、cutionOptionsKAVStart.EXE][HKLMSoftageFileExecutionOptionsKSoftageFileExecutionOptionsRvaMon.exe] [HKLMSoftageFileExecutionOptionsrva.exe] [HKLMSoftageFileExecutionOptionsMPMain.exe] [HKLMSoftageFileExecutionOptionsMPMon.exe] [HKLMSoftageFileExecutionOptionsMPSVC.exe] [HKLMSoftageFi
7、leExecutionOptionsMPSVC1.exe] [HKLMSoftageFileExecutionOptionsMPSVC2.exe] 結(jié)束安全軟件相關(guān)進程,以及VMwaretools SysWarn.exe sn上一頁123456下一頁友情提醒:,特別!atry.exe sloemnit.exe SNATask.exe VMn.exe vmsrvc.exe vmusrvc.exe FilMsg.exe T%voice.cpl %System%timedate.cpl X:autorun.inf 3