词条 | Trojan.Win32.Mnless.zyt |
释义 | 前几天电脑很卡,用http://www.antidu.cn/board/online/的瑞星在线杀毒全盘查杀,才发现是中了Trojan.Win32.Mnless.zyt 一、 病毒标签: 病毒名称: Worm.Win32.Downloader.cg 病毒类型:下载者 瑞星 Trojan.Win32.Mnless.zyt AVAST Win32:Downloader-RR [Wrm] 二、 病毒描述: 该病毒为下载者。 三、 行为分析: 增加启动项目: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run "comrepl32" Type: REG_SZ Data: C:\\windows\\system32\\com\\comrecfg.exe HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\PciHardDisk "ImagePath" Type: REG_EXPAND_SZ Data: \\??\\C:\\WINDOWS\\system32\\fat32.sys 修改注册表破坏防火墙等。 连接http://www.68****.cn/listo.txt读取下载列表,释放和下载以下文件: c:\\Program Files\\lsass0.exe c:\\Program Files\\lsass1.exe c:\\Program Files\\lsass2.exe c:\\Program Files\\lsass3.exe c:\\Program Files\\lsass4.exe c:\\Program Files\\lsass5.exe c:\\Program Files\\lsass6.exe c:\\Program Files\\lsass7.exe c:\\Program Files\\lsass8.exe c:\\Program Files\\lsass9.exe c:\\Program Files\\lsassa.exe c:\\Program Files\\lsassb.exe c:\\Program Files\\lsassc.exe c:\\Program Files\\lsassd.exe c:\\Program Files\\lsasse.exe c:\\Program Files\\lsassf.exe c:\\Program Files\\lsassh.exe c:\\Program Files\\lsassi.exe c:\\Program Files\\lsassj.exe c:\\WINDOWS\\system32\\wxptdi.sys c:\\WINDOWS\\system32\\Com\\comrecfg.exe c:\\WINDOWS\\system32\\config\\sysEventw.cfg 解决方案: 下载sreng和冰刃: http://www.antidu.cn/board/helpst/ 1,删除注册表启动项目: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run "comrepl32" Type: REG_SZ Data: C:\\windows\\system32\\com\\comrecfg.exe HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\PciHardDisk "ImagePath" Type: REG_EXPAND_SZ Data: \\??\\C:\\WINDOWS\\system32\\fat32.sys 2,用SRENG修复系统设置。 并删除以下文件: c:\\Program Files\\lsass0.exe c:\\Program Files\\lsass1.exe c:\\Program Files\\lsass2.exe c:\\Program Files\\lsass3.exe c:\\Program Files\\lsass4.exe c:\\Program Files\\lsass5.exe c:\\Program Files\\lsass6.exe c:\\Program Files\\lsass7.exe c:\\Program Files\\lsass8.exe c:\\Program Files\\lsass9.exe c:\\Program Files\\lsassa.exe c:\\Program Files\\lsassb.exe c:\\Program Files\\lsassc.exe c:\\Program Files\\lsassd.exe c:\\Program Files\\lsasse.exe c:\\Program Files\\lsassf.exe c:\\Program Files\\lsassh.exe c:\\Program Files\\lsassi.exe c:\\Program Files\\lsassj.exe c:\\WINDOWS\\system32\\wxptdi.sys c:\\WINDOWS\\system32\\Com\\comrecfg.exe c:\\WINDOWS\\system32\\config\\sysEventw.cfg |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。