首页
|
最新病毒
|
反病毒学院
|
qq病毒专杀
|
arp病毒
|
MSN病毒
|
auto病毒专杀
|
U盘病毒
|
downloader病毒
|
木马查杀
|
计算机病毒
|
最新漏洞
您的位置:
首页
>>
U盘病毒
>> 阅读资讯:U盘病毒sina.exe、Discovery.exe分析查杀
U盘病毒sina.exe、Discovery.exe分析查杀
[ 作者:papa | 更新日期:2008-2-17 22:04:54 | 阅读次数: ]
Sina.exe仿新浪之名劫持杀软
本周一个U盘病毒及变种在互联网上流窜,该病毒会以sina.exe、Discovery.exe劫持大量杀毒相关以及系统程序。
常见检测工具sreng改名后运行会提示如下错误信息:
按照提示修正后会长时间扫描并最终无响应,如图所示:
病毒的简单分析:
加载启动项:
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\google]
<StubPath><C:\WINDOWS\system32\sina.exe>
或者
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\google]
<StubPath><C:\WINDOWS\system32\Discovery.exe>(另一变种)
写入映像劫持到
C:\WINDOWS\system32\sina.exe
或者
C:\WINDOWS\system32\Discovery.exe
创建
2
个
svchost.exe
的
隐藏进程
监视并重写
映像劫持
注册表项目,导致映像劫持修复工具修复后劫持依然存在。
此次劫持的文件列表见下,如syscheck等三方工具逐渐被病毒作者纳入庞大的劫持列表。
劫持程序列表.txt
(5.88 KB)
劫持程序列表.txt
(5.88 KB)
下载次数: 0
2008-2-17 21:13
在各个盘符下释放
sina.exe
或者
Discovery.exe
以及
autorun.inf
。
后台下载病毒程序并保存为
sina(1).exe、sina(2).exe、Discovery(3).exe、Discovery(4).exe
等:
http://www.haoliuliang.cn/m/1.exe
http://www.haoliuliang.cn/m/2.exe
http://www.haoliuliang.cn/m/3.exe
http://www.haoliuliang.cn/m/4.exe
http://www.haoliuliang.cn/m/5.exe
http://www.haoliuliang.cn/m/6.exe
http://www.haoliuliang.cn/m/7.exe
http://www.haoliuliang.cn/m/8.exe
http://www.haoliuliang.cn/m/9.exe
http://www.haoliuliang.cn/m/10.exe
http://www.haoliuliang.cn/m/11.exe
http://www.haoliuliang.cn/m/12.exe
http://www.haoliuliang.cn/m/13.exe
http://www.haoliuliang.cn/m/14.exe
http://www.haoliuliang.cn/m/15.exe
http://www.haoliuliang.cn/m/16.exe
http://www.haoliuliang.cn/m/17.exe
http://www.haoliuliang.cn/m/18.exe
http://www.haoliuliang.cn/m/19.exe
http://www.haoliuliang.cn/m/20.exe
处理方法:
高级用户看完上述简单分析后便应该就已经知道如何处理了。初级用户下载解压附件中的清理脚本,首先运行Del_sina1.bat之后重
启系统,重启后运行Del_sina2.bat即可。
附件
Del_sina.rar
(766 Bytes)
www.newjian.com
Tags:U盘病毒 sina.exe Discovery.exe
来源:
上一篇:
隐藏文件处理器 v0.0.0.2版
下一篇:
Worm.DiskGen病毒漏洞分析
您的评论
用户名:
(
新注册
) 密码:
匿名评论 [
所有评论
]
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
热点资讯
·
再次警惕U盘病毒"explorer.exe"
·
U盘巡警V2.0 build 0318发布
·
一个类AV终结者的U盘病毒
·
U盘专杀妙解双击不能打开磁盘分区
·
机器狗+U盘病毒882A84EE.exe
·
U盘防毒——小谈“U盘如何防毒”
·
U盘 酷图病毒接管explorer
·
U盘文件看不到的解决办法
·
U盘病毒Dago(Nitip.exe)的分析
·
U盘病毒Worm.Script.BAT.Agent.c
精彩推荐
U盘防毒——再谈“U盘如何防毒”
超简单方法帮你有效防止U盘感染病
最新资讯
·
再次警惕U盘病毒"explorer.exe"
·
U盘巡警V2.0 build 0318发布
·
一个类AV终结者的U盘病毒
·
U盘专杀妙解双击不能打开磁盘分区(e
·
机器狗+U盘病毒882A84EE.exe
·
U盘防毒——小谈“U盘如何防毒”
·
U盘 酷图病毒接管explorer
·
U盘文件看不到的解决办法
·
U盘病毒Dago(Nitip.exe)的分析
·
U盘病毒Worm.Script.BAT.Agent.c 专
随机推荐
·
U盘病毒Worm.Script.BAT.Agent.c 专
·
auto.exe类U盘病毒的防范
·
serdst.exe(Trojan.DL.Win32.Autorun
·
U盘病毒GHO.exe(兼答rav*mon.exe,ra
·
【推荐】U盘病毒Autorun的防范
·
U盘病毒Win32.Downloader.l(WIN.exe
·
U盘病毒Worm.Win32.Autorun.ith(jun.
·
U盘病毒Hide.exe(兼答*man.dll,*pri
·
随机7位字母恶性u盘病毒手动杀毒教程
·
清除U盘病毒msconfig32.exe、kysfbnj
·
设置权限免疫U盘病毒修改注册表
·
Trojan.DL.Win32.Autorun.ytn(serve
·
U盘病毒OSO.exe(Worm.Pabug.ck)分
·
U盘:vista.exe,Test.exe,Worm.Win32.
·
江民社区系列工具:U盘病毒免疫器
·
清除U盘autorun.inf类病毒的批处理
·
U盘病毒scvhost.exe手动清除方法
·
U盘病毒main.vbs分析与手动清除方法
·
autorun.exe(Win32.Hack.Unknown.50
·
MSN.exe Packed.Win32.Klone.af U盘