首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 计算机病毒 >> 阅读资讯:Trojan-Downloader.Win32.Agent.aayp(loader.exe)分析

Trojan-Downloader.Win32.Agent.aayp(loader.exe)分析

[ 作者:孤独更可靠 | 更新日期:2008-8-25 22:20:19 | 阅读次数: ]

文件名称:loader.exe

文件大小:15360 bytes

AV命名:Trojan-Downloader.Win32.Agent.aayp

加壳方式:未知

文件MD5d2487e7c126f32c370bbbdffc503186e

病毒类型:邮件群发器

主要行为:

1、释放文件:

C:\WINDOWS\system32\3703087450.dat 32 字节

C:\Documents and Settings\Administrator\桌面\loader.exe 15360 bytes(原始路径)

2、添加启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

advap32 = REG_SZ, ""C:\Documents and Settings\Administrator\桌面\loader.exe" /r"

3、连接网络:66.197.167.**,检查自身的最近版本,并下载。

4、以特定的字符串随机组合成邮箱地址,并发送垃圾邮件。

解决方法:

1、下载SREng,放至桌面,后断开网络连接。

2、打开SREng,删除启动项目:“advap32

3、根据advap32项目指向的文件,删除:loader.exe,大小15360 bytes


Tags:Trojan-Downloader.Win32.Agent.aayp loader.exe
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为