|
|
“艾妮”感染型病毒下载器行为分析
CE.EXE;BLACKD.EXE;AVWUPD32.EXE;AVWIN95.EXEAVSCHED32.EXE;AVPUPD.EXE.AVPTC32.EXE;AVPM.EXE;AVPDOS32.EXE;AVPCC.EXE AVP32.EXE;AVP.EXE;AVNT.EXE;AVKSERV.EXE;AVGCTRL.EXE;AVE32.EXE AVCONSOL.EXE;AUTODOWN.EXE;APVXDWIN.EXE;ANTI-TROJAN.EXE;ACKWIN32.EXE _AVPM.EXE;_AVPCC.EXE;_AVP32.EXE;PFW.exe;KAVsvcUI.exe;rising.exe;rav.exe; KVsrvXP.exe;KVMonXP.exe 5.感染部分40KB-4MB之间的EXE文件。 6.从特定地址读取下载列表,下载大量木马。 7.获取染毒机器的mac、pcname、当前病毒的版本号,md5等信息至远程服务器,该信息可能供木马传播者统计感染量或其它用途。 8.当在非%windir%\fonts\system\和驱动器下运行病毒母体后,病毒会在当前目录创建一个当前文件名的.bat删除自身。给人的感觉就是执行了某程序后,这个程序文件闪一下,就消失了。 解决办法: 因该病毒是感染型病毒,可能感染大量EXE文件,手工彻底修复有一定难度。 手工查杀病毒的用户来说,清除“艾妮”可按一下步骤进行操作: 1、我们首先要找到“ [1] [2] [3] [4] [5] ![]() |
| 公司简介 | 服务范围 | 成功案例 | 联系方式 | 客户中心 | 合作网站 | 友情连接 | 数据恢复 | 招商加盟 |
| 北京:北京市海淀区中关村大街11号中关村E世界财富中心A座9层A936C室 电话:010-51658630 传真:010-62604063 杭州:杭州市西湖区华门世家C座1单元401房间 电话:0571-88904011 88904013 湘ICP备06012152号 |