请输入您要查询的百科知识:

 

词条 Trojan.Win32.Mnless.zyt
释义

前几天电脑很卡,用http://www.antidu.cn/board/online/的瑞星在线杀毒全盘查杀,才发现是中了Trojan.Win32.Mnless.zyt

一、 病毒标签:

病毒名称: Worm.Win32.Downloader.cg

病毒类型:下载者

瑞星 Trojan.Win32.Mnless.zyt

AVAST Win32:Downloader-RR [Wrm]

二、 病毒描述:

该病毒为下载者。

三、 行为分析:

增加启动项目:

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run "comrepl32"

Type: REG_SZ

Data: C:\\windows\\system32\\com\\comrecfg.exe

HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\PciHardDisk "ImagePath"

Type: REG_EXPAND_SZ

Data: \\??\\C:\\WINDOWS\\system32\\fat32.sys

修改注册表破坏防火墙等。

连接http://www.68****.cn/listo.txt读取下载列表,释放和下载以下文件:

c:\\Program Files\\lsass0.exe

c:\\Program Files\\lsass1.exe

c:\\Program Files\\lsass2.exe

c:\\Program Files\\lsass3.exe

c:\\Program Files\\lsass4.exe

c:\\Program Files\\lsass5.exe

c:\\Program Files\\lsass6.exe

c:\\Program Files\\lsass7.exe

c:\\Program Files\\lsass8.exe

c:\\Program Files\\lsass9.exe

c:\\Program Files\\lsassa.exe

c:\\Program Files\\lsassb.exe

c:\\Program Files\\lsassc.exe

c:\\Program Files\\lsassd.exe

c:\\Program Files\\lsasse.exe

c:\\Program Files\\lsassf.exe

c:\\Program Files\\lsassh.exe

c:\\Program Files\\lsassi.exe

c:\\Program Files\\lsassj.exe

c:\\WINDOWS\\system32\\wxptdi.sys

c:\\WINDOWS\\system32\\Com\\comrecfg.exe

c:\\WINDOWS\\system32\\config\\sysEventw.cfg

解决方案:

下载sreng和冰刃: http://www.antidu.cn/board/helpst/

1,删除注册表启动项目:

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run "comrepl32"

Type: REG_SZ

Data: C:\\windows\\system32\\com\\comrecfg.exe

HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\PciHardDisk "ImagePath"

Type: REG_EXPAND_SZ

Data: \\??\\C:\\WINDOWS\\system32\\fat32.sys

2,用SRENG修复系统设置。

并删除以下文件:

c:\\Program Files\\lsass0.exe

c:\\Program Files\\lsass1.exe

c:\\Program Files\\lsass2.exe

c:\\Program Files\\lsass3.exe

c:\\Program Files\\lsass4.exe

c:\\Program Files\\lsass5.exe

c:\\Program Files\\lsass6.exe

c:\\Program Files\\lsass7.exe

c:\\Program Files\\lsass8.exe

c:\\Program Files\\lsass9.exe

c:\\Program Files\\lsassa.exe

c:\\Program Files\\lsassb.exe

c:\\Program Files\\lsassc.exe

c:\\Program Files\\lsassd.exe

c:\\Program Files\\lsasse.exe

c:\\Program Files\\lsassf.exe

c:\\Program Files\\lsassh.exe

c:\\Program Files\\lsassi.exe

c:\\Program Files\\lsassj.exe

c:\\WINDOWS\\system32\\wxptdi.sys

c:\\WINDOWS\\system32\\Com\\comrecfg.exe

c:\\WINDOWS\\system32\\config\\sysEventw.cfg

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/3/20 5:30:40