博客统计信息

用户名:yuncx
文章数:180
评论数:130
访问量:168834
无忧币:268
博客积分:948
博客等级:5
注册日期:2007-09-02

我的技术圈(1)

更多>>

最新评论

Win32.Troj.Autorun.mv.141312
2007-09-25 19:25:56
病毒全名   Win32.Troj.Autorun.mv.141312
病毒长度 26462
威胁级别 ★★
中文名称 杀软克星
病毒别名
病毒类型 木马
病毒简介 这是一个木马病毒。该病毒运行后,通过映像劫持的手段,会使著名杀软都无法打开使用。浏览不了与安全或"病毒"相关的网页。使用户无法通过正常的杀毒方式解决该问题。
关键字:映像劫持,自删除,无法使用杀软,安全网页被屏蔽

病毒行为:
1.病毒运行后,产生以下病毒文件
    %Program Files%\meex.exe
    %Program Files%\Common Files\Microsoft Shared\amartpg.inf
    %Program Files%\Common Files\Microsoft Shared\havnepc.exe
    %Program Files%\Common Files\System\bhekrgm.exe

2.病毒运行成功后,会自行删除病毒源文件。

3.在注册表中,病毒自行添加键值
    HKCU\Software\ajjood
    HKCU\Software\lbdwwd
    HKLM\software\microsoft\windows NT\CurrentVersion\Image File Execution(映像劫持)

4.该病毒运行后,著名杀软不可使用(无法打开),如毒霸、卡巴斯基等。

5.启动项被病毒纂改
    启动项名:bhekrgm    对应路径:%Program Files%\Common Files\System\bhekrgm.exe
    启动项名:havnepc    对应路径:%Program Files%\Common Files\Microsoft Shared\havnepc.exe

6.打开浏览器,如果有关于安全或者"病毒"字眼的网站全部被自行关闭。
   
分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:就这样技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: