绝想首页

新ARP木马!

孙灵峰 [甜蜜] 2013-03-05 07:54:30 星期二 晴天 查看:116 回复:0 发消息给作者

今天接到线报该网址挂有木马,登陆后发现此网站正在建设中,其实已经向本地的IE临时目录中下载了三个木马程序。

http://aaa.369678.cn/wm/wm3.htm

这个病毒属于ARP木马,病毒主体IG.EXE
大小: 40241 字节
MD5: 476FC5F9A38150DBCB7C5BC15B565BD0
SHA1: A1444AB8E26805E8CD645442254E98F9DC8823EB
CRC32: FF1A917B
此病毒会注入到IE中并且开机会自动运行。

中毒现象:局域网速度奇慢,无法打开网页,或者打开任何网站均跳转到挂马网址。

清除方法(我没试过,不过没什么危险!)

1.首先打开任务管理器,结束掉IG.EXE;myfpri.EXE;dhdpri.EXE的进程结束掉.显示所有文件,找到下列文件后删掉。
.WindowsSystem32myfpri.dll
.WindowsSystem32dhdpri.dll
.WindowsIG.exe
.programfilesinternet explorerPLUGINSwinsys64.sys
.Documents and setting\%USERPROFILE%local settings emp清空。
.Documents and setting\%USERPROFILE%local settingsTemporary internet filesContent.IE5清空.

2.通过手工查找将以下键值中的Tomons.exe和IG.EXE删掉。
   {
     [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
     [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
   }
   或者搜索注册表项

 

防范方法:{打好所有系统补丁(好像是废话),打开杀软的网络监控,不要登陆七八糟的***网,最好邦定MAC}

 

 

顶一下(33 写日记 1167684 226347
分享排行

 

 

留住已经逝去的峥嵘岁月 记住曾经绽现的万种风情 在记忆即将淡漠的时候 来把这些重新回味

Copyright (C) 2008-2014 www.juexiang.com, All Rights Reserved.

京ICP备2023001011号-3   京公网安备11010802011908号

客服QQ 1017160561 违法和不良信息举报电话 13148464312 邮箱 1017160561@qq.com