首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 计算机病毒 >> 阅读资讯:lphcegrj0eaf3.exe(Trojan-Downloader.Win32.Small.abin)查杀

lphcegrj0eaf3.exe(Trojan-Downloader.Win32.Small.abin)查杀

[ 作者:孤独更可靠 | 更新日期:2008-8-28 22:57:38 | 阅读次数: ]

文件名称:lphcegrj0eaf3.exe

文件大小:195072 bytes

AV命名:Trojan-Downloader.Win32.Small.abin

加壳方式:未知

文件MD5b407a9152e0916a9cfcd1fcf26556f1a

病毒类型:广告程序

行为分析:

1、 释放文件:

C:\WINDOWS\system32\blphcegrj0eaf3.scr 118784

C:\WINDOWS\system32\lphcegrj0eaf3.exe 195072 字节

C:\WINDOWS\system32\phcegrj0eaf3.bmp 625208 字节

2、添加启动项:

Registry key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Registry value: lphcegrj0eaf3

Type: REG_SZ

Value: C:\WINDOWS\system32\lphcegrj0eaf3.exe

3blphcegrj0eaf3.scr加入系统屏保,开启屏保后会自动启动病毒。

4phcegrj0eaf3.bmp则被设置为桌面壁纸。提示在用户电脑里发现病毒。

5、随后连接网络(207.46.225.2**),强制安装一个流氓软件。

解决方法:

1、下载SREng,并放至桌面,断开网络连接。

2、打开SREng,删除启动项:lphcegrj0eaf3

3、重启计算机,删除文件lphcegrj0eaf3.exe

4、修改被破坏的设置。


Tags:lphcegrj0eaf3.exe Trojan-Downloader.Win32.Small.abin
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为