首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
网管专题
→ 文章内容
木马 ctfnom.exe TIMPlatform.exe TIMPlatfrom.exe USBUE.sys 解决方案--木马,ctfnom.exe,TIMPlatform.exe,TIMPlatfrom.exe,USBUE.sys,解决方案
作者:佚名 来源:网上收集 发布时间:2007-3-14 0:22:24
档案编号:CISRT2007034
病毒名称:Trojan-Downloader.Win32.Small.czl(Kaspersky)
病毒别名:Trojan.Small.jeu(瑞星)
Win32.TrojDownloader.Small.34542(毒霸)
病毒大小:27,890 字节
加壳方式:NSPack FSG
样本MD5:c710a10fd1bfee40e6980afceebf5d13
样本SHA1:8a3cb8c5c6d0a43e8f6330363ebf0a0a64ef1ffb
发现时间:2007.2
更新时间:2007.2
关联病毒:
传播方式:恶意网页、其它病毒下载
技术分析
==========
木马运行后复制自身到系统目录下:
%System%\ctfnom.exe
注入进程……
释放文件:
%System%\drivers\usbue.sys
创建启动项:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"twin"="%System%\ctfnom.exe"
使用病毒副本替换QQ目录下的TIMPlatform.exe文件,原TIMPlatform.exe被改名为TIMPlatfrom.exe。
清除步骤
==========
1. 删除QQ目录下被木马替换的TIMPlatform.exe:
%QQ%\TIMPlatform.exe
2. 重命名TIMPlatfrom.exe文件:
将%QQ%\TIMPlatfrom.exe重命名为TIMPlatform.exe
3. 删除木马启动项:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"twin"="%System%\ctfnom.exe"
4. 重新启动计算机
5. 删除木马文件:
%System%\ctfnom.exe
%System%\drivers\usbue.sys
[] [
返回上一页
] [
打 印
]
上一篇文章:
网页制作中常用的辅助代码--网页制作,代码
下一篇文章:
WinXP/Vista系统解决繁体字最佳方法--WinXP,Vista,系统,解决,繁体字,最佳,方法,
相关文章:
Vista系统盘空间紧张解决方案
安装Win Vista重启后蓝屏解决方案
PHP企业级应用-Zend 公司解决方案
大型Web需求解决方案 PHP定位突出
asp.net读取数据库乱码解决方案
用Java实现FTP服务器解决方案
Delphi图像存取另类解决方案
Delphi存取图像完整解决方案
[图文]
VC++通用GIS功能开发解决方案 2.0v 介绍
[图文]
VC++界面一揽子解决方案(第三版) 介绍
关于如何换肤、子类化的解决方案
[图文]
Word编辑文稿的完美解决方案
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号